BugTraq.Ru
@bugtraq
196
subscribers
277
links
Download Telegram
Join
BugTraq.Ru
196 subscribers
BugTraq.Ru
Channel created
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/02/01.html
bugtraq.ru
BugTraq.Ru: Gmail и WhatsApp набрали по миллиарду пользователей
Gmail и WhatsApp синхронно отрапортовали о достижении очень круглой отметки в миллиард пользователей (в обоих случаях речь о миллиарде активных пользователей в течение месяца). Впрочем, Facebook набрал свой миллиард еще в прошлом году.
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/02/02.html
bugtraq.ru
BugTraq.Ru: Windows 10 стала рекомендованным обновлением
Microsoft продолжает гнуть свою линию по переводу пользователей на Windows 10. Теперь это обновление переведено из разряда опциональных в рекомендованные, так что неосторожные пользователи Windows 7/8.1 с включенным автообновлением рискуют проснуться утром...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/02/03.html
bugtraq.ru
BugTraq.Ru: Февральские обновления от MS
Тринадцать бюллетеней, из которых 6 критичных: кумулятивные обновления для IE и Edge, удаленное исполнение кода в Microsoft Windows PDF Library, Windows Journal, Microsoft Office и Adobe Flash Player, эскалация привилегий в клиенте WebDAV, драйвере Remote…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/02/04.html?utf
bugtraq.ru
BugTraq.Ru: Айфоны не могут пережить 1.01.1970
Как внезапно выяснили пользователи Reddit, установка на айфоне/айпаде даты 1.01.1970 является эффективным средством превратить его в кирпич при следующей перезагрузке. Не помогают ни Recovery mode, ни DFU. Скорее всего, происходит это в том случае, если текущее...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/02/05.html?utf
bugtraq.ru
BugTraq.Ru: Серьезная уязвимость в glibc
В GNU C Library обнаружена серьезная уязвимость, появившаяся там аж в мае 2008 года. Классическое переполнение буфера в функции getaddrinfo делает уязвимыми практически все линуксовые приложения, обращающиеся к DNS (под раздачу попали все, от ssh до php).…
BugTraq.Ru
http://bugtraq.ru/rsn/archive/2016/02/06.html
bugtraq.ru
BugTraq.Ru: Выживший RuTracker
В этой истории прекрасно чуть более, чем все. Следим за руками: Медведев отчитывает Никифорова за то, что ему удается зайти на заблокированный RuTracker через ВГИКовскую сеть и увидеть на главной странице раздачу "Выжившего"; Роскомнадзор быстро находит виновного...
BugTraq.Ru
http://bugtraq.ru/rsn/archive/2016/02/07.html
bugtraq.ru
BugTraq.Ru: Трансляционное
Наша копилка трансляций пополнилась каналом в Telegram, так что счастливые пользователи теперь могут отслеживать поступающие новости еще и там.
BugTraq.Ru
http://bugtraq.ru/rsn/archive/2016/03/01.html
bugtraq.ru
BugTraq.Ru: Диффи и Хеллман получили премию Тьюринга
Ассоциация вычислительной техники (The Association for Computing Machinery) объявила о том, что премия Тьюринга (говоря по-простому, айтишная нобелевка) за 2015 была присуждена Уитфилду Диффи и Мартину Хеллману за фундаментальный вклад в криптографию. Практически...
BugTraq.Ru
http://bugtraq.ru/rsn/archive/2016/03/02.html
bugtraq.ru
BugTraq.Ru: Cisco вычистила очередную порцию стандартных паролей из своего оборудования
Cisco выпустила обновления прошивок для свитчей Nexus 3000 Series и Nexus 3500 Platform, убирающие неприятную уязвимость, приводящую к полному удаленному или локальному доступу к системе. Пользователь с администраторскими правами и фиксированным паролем создавался...
BugTraq.Ru
http://bugtraq.ru/rsn/archive/2016/03/03.html
bugtraq.ru
BugTraq.Ru: Умер создатель электронной почты
Рэймонд Томлинсон, разработчик первой почтовой системы в ARPANET и автор первого электронного письма, умер в возрасте 74 лет. Томлинсону принадлежит идея использования символа @, он же предложил основные заголовки, такие как From, Subject и т.п.
BugTraq.Ru
http://bugtraq.ru/rsn/archive/2016/03/04.html
bugtraq.ru
BugTraq.Ru: MS SQL Server выйдет на Linux
Microsoft анонсировала линуксовую версию SQL Server. Выход запланирован на середину 2017 года, пока же подготовлена приватная партнерская версия.
BugTraq.Ru
http://bugtraq.ru/rsn/archive/2016/03/05.html
bugtraq.ru
BugTraq.Ru: Мартовские обновления от MS
Всего 13, из которых 5 критичных, закрывающих 44 уязвимости. Критичные: кумулятивные обновления IE и Edge, удаленное исполнение кода в Windows Media и обработчиках OpenType-шрифтов и pdf-файлов. Важные: удаленное исполнение кода в Windows Library, Microsoft...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/03/06.html
bugtraq.ru
BugTraq.Ru: Mail.Ru со второй попытки опубликовала исходники ICQ
Mail.Ru переписала ICQ на Qt и выложила исходники на GitHub. Не обошлось без фальстарта, в первоначальный репозиторий попал и приватный ключ, используемый для подписи обновлений Sparkle. Тот репозиторий был срочно удален, что дало повод для создания версий...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/03/07.html
bugtraq.ru
BugTraq.Ru: Массовая атака на пользователей ведущих новостных сайтов
Реклама на сайтах BBC, The New York Times, AOL, MSN и answers.com использовалась для подсовывания пользователям трояна-вымогателя TeslaCrypt с помощью Angler exploit kit, ориентированного на использование уязвимостей в Flash и Silverlight. Атакующим удалось...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/03/08.html
bugtraq.ru
BugTraq.Ru: iOS-троян, распространяющийся через уязвимость в Apple DRM, успешно прорвался в App Store. Трижды.
Жесткие правила премодерирования App Store долгое время заставляли считать его едва ли не неприступной крепостью, особенно на фоне той помойки, в которую давно превратился Google Play Market. Правда, в сентябре уже был неприятный...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/03/09.html
bugtraq.ru
BugTraq.Ru: Pwn2Own 2016
Завершился очередной конкурс Pwn2Own, в рамках которого соревнующиеся ломали популярные браузеры и системы, попутно демонстрируя новые уязвимости. Было проведено 7 успешных попыток взлома, одна частично успешная и 3 неудачных. Стопроцентный результат дали…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/03/10.html
bugtraq.ru
BugTraq.Ru: Metaphor ставит под удар четверть андроидов
Израильская команда NorthBit раскрыла детали атаки на уязвимость в движке Stagefright, названную ими Metaphor. Stagefright - мультимедийная библиотека, ставшая печально известной в прошлом году после обнаружения...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/03/11.html
bugtraq.ru
BugTraq.Ru: Как поломать интернет 11 строчками кода
Конечно, не весь интернет, а всего лишь кучу проектов на Node.js, но и так неплохо получилось (c).
<p>Несколько часов назад JS-разработчик Азер Кочулу (Azer Koçulu) отозвал из NPM (популярный менеджер пакетов, используемый при разработке проектов на Node.js)...