BugTraq.Ru
@bugtraq
196
subscribers
277
links
Download Telegram
Join
BugTraq.Ru
196 subscribers
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/06/01.html
bugtraq.ru
BugTraq.Ru: Блокировка Opera VPN
Роскомнадзор объявил о введении ограничений «на использование VPN-сервисов VyprVPN и Opera VPN».</p>
<p>Совпадение или нет, но прямо сейчас я не вижу соответствующей настройки в Опере на своём домашнем компьютере, а доступ к заблокированным...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/06/02.html
bugtraq.ru
BugTraq.Ru: Джон Макафи найден мёртвым в испанской тюрьме
Бурная жизнь создателя антивируса имени себя подошла к концу в тюремной камере на барселонщине. По сведениям от полицейских источников, Макафи покончил с собой вскоре после одобрения его выдачи США.</p>
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/06/03.html
bugtraq.ru
BugTraq.Ru: WD My Book начали избавляться от пользовательских данных
[Не]счастливые владельцы популярных NAS серии WD My Book Live по всему миру столкнулись с удалением своих файлов и сообщением о неверном пароле при попытке зайти в веб-интерфейс в попытке понять, что произошло.</p>
<p>Western Digital признала,...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/07/01.html
bugtraq.ru
BugTraq.Ru: WD уточнила причины проблем с My Book Live
Western Digital обновила бюллетень с информацией о причинах <a href="https://bugtraq.ru/rsn/archive/2021/06/03.html">недавнего инцидента со своими NAS My Book Live и Live Duo</a>.</p>
<p>Сперва основной причиной называлась уязвимость CVE-2018-18472,...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/07/02.html
bugtraq.ru
BugTraq.Ru: Microsoft выпустила срочное исправление для PrintNightmare
Microsoft выпустила внеочередное обновление, закрывающее уязвимость в службе Windows Print Spooler, также известную как PrintNightmare.</p>
<p><p>На той неделе выяснилось, что под вывеской <a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/07/03.html
bugtraq.ru
BugTraq.Ru: Радость от патча PrintNightmare была преждевременной
Борьба Microsoft с PrintNightmare продолжается с переменным успехом: как внезапно выяснилось, локальный аутентифицированный пользователь по-прежнему может получить администраторские права.</p>
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/07/04.html
bugtraq.ru
BugTraq.Ru: MS Edge обогнал FireFox
Согласно Statcounter, в июне Edge сместил Firefox с третьей позиции рейтинга популярности браузеров, набрав 3.4% браузерного рынка против 3.29%. На втором месте с 18.34% расположился Safari, а первое место с 65.27% вполне ожидаемо занимает Chrome.</p>...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/07/05.html
bugtraq.ru
BugTraq.Ru: Microsoft советует пользователям отключить службу печати
В службе Windows Print Spooler обнаружилась третья уязвимость за пять недель, на этот раз приводящая к эскалации локальных привилегий. Хоть это и не так страшно, как удалённое исполнение кода, пока Microsoft <a href="https://msrc.microsoft.com/update-gui…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/07/06.html
bugtraq.ru
BugTraq.Ru: HP закрыла 16-летнюю уязвимость в драйверах принтеров
Уязвимость <a href="https://nvd.nist.gov/vuln/detail/CVE-2021-3438">CVE-2021-3438</a> в драйверах некоторых принтеров HP, Xerox, и Samsung, с 2005 года предоставляет теоретическую возможность локальной эскалации привилегий из-за переполнения...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/08/01.html
bugtraq.ru
BugTraq.Ru: Очередной юбилей Linux
Не успели оглянуться, как <a href="https://bugtraq.ru/rsn/archive/2016/08/03.html">прошли очередные пять лет</a>, и теперь уже случилось 30 лет с тех пор, как 25 августа 1991 года в 20:57:08 GMT некий студент из Хельсинки с адресом torvalds@kruuna.helsinki.fi...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/09/01.html
bugtraq.ru
BugTraq.Ru: Заканчивается действие одного из корневых сертификатов Let’s Encrypt
30 сентября 2021 в 14:01:15 GMT (17:01:15 MSK) заканчивается срок действия корневого сертификата IdenTrust DST Root CA X3, использовавшегося при запуске Let’s Encrypt для обеспечения совместимости со старыми устройствами....
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/10/01.html
bugtraq.ru
BugTraq.Ru: 50 лет электронной почте
2 октября 1971 года (но это неточно) Рэй Томлинсон, занимавшийся переделкой программы SNDMSG, предназначенной для переписки в пределах одной многопользовательской системы, отправил первое почтовое сообщение с одного компьютера, подключенного к ARPANet, к…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/10/02.html
bugtraq.ru
BugTraq.Ru: Возможно, Facebook наступил на те же грабли с BGP, что и Яндекс десять лет назад
В качестве вероятной причины крупномасштабного сбоя, от которого уже несколько часов не могут опомниться Facebook, WhatsApp и Instagram, называется ошибка в конфигурировании BGP. Насколько эффективно подобные ошибки могут положить корпоративную...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/10/03.html
bugtraq.ru
BugTraq.Ru: Phrack #70/0x46
Внезапно после пятилетнего перерыва вышел юбилейный 70-й выпуск Phrack (спасибо <a href="https://bugtraq.ru/forum/full/2021/miscellaneous/169258.html">Ustin за пинг</a>). В номере материалы об атаках на движки JavaScript, обзор двадцатилетней истории обхода...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/11/01.html
bugtraq.ru
BugTraq.Ru: Просроченный сертификат ломает Windows 11
Microsoft предупредила, что из-за просроченного 31 октября сертификата некоторые компоненты Windows 11 (Snipping Tool, клавиатура для тачскринов, панель эмоджи) перестали работать. Патч KB4006746 готов, до окончания тестирования...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/11/02.html
bugtraq.ru
BugTraq.Ru: Крупный взлом GoDaddy
Крупный регистратор и хостер GoDaddy сообщил о своём недавнем взломе, результатом которого стала утечка идентификационных данных пользователей, администраторских паролей WordPress-сайтов, пароли к sFTP и базам данных, приватные SSL-ключи.</p>
<p>Первая...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/12/01.html
bugtraq.ru
BugTraq.Ru: Серьезная уязвимость в Apache Log4j
Уязвимость <a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228">CVE-2021-44228</a> в библиотеке Apache Log4j, используемой множеством Java-приложений для протоколирования, получила максимальный 10 уровень безопасности из-за...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/12/02.html
bugtraq.ru
BugTraq.Ru: С наступающим
Всех присутствующих — с неумолимо надвигающимся unix time 1640984400.</p>
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/01/01.html
bugtraq.ru
BugTraq.Ru: Google окончательно прикрывает бесплатный G Suite
Еще в 2006 году Google выпустила Google Apps for Your Domain, дав всем желающим использовать gmail и прочие свои облачные приложения в рамках пользовательского домена. Постепенно бесплатные возможности сокращались, число бесплатных аккаунтов постепенно дошло...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/02/01.html
bugtraq.ru
BugTraq.Ru: Памятка мирным людям во время информационной войны
«1. Любая война закончится.
2. Каждый народ состоит из разных людей. Не все участвуют в войне — не стоит оскорблять всех подряд.
3. Политики договорятся, а ты останешься с теми помоями, которыми ты обливал...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/02/02.html
bugtraq.ru
BugTraq.Ru: Отзыв сертификатов ЦБ РФ, ПСБ, ВТБ
Сайты некоторых банков, попавших под санкции, столкнулись с проблемой отзыва сертификата, выданного Thawte («Для этого сертификата или для одного из сертификатов в цепочке была аннулирована доверенность»). ВТБ решил проблему перевыпуском, ЦБ РФ...