BugTraq.Ru
@bugtraq
196
subscribers
277
links
Download Telegram
Join
BugTraq.Ru
196 subscribers
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/04/01.html
bugtraq.ru
BugTraq.Ru: Блокировка российских аккаунтов на GitHub
За последние дни GitHub заблокировал несколько десятков российских аккаунтов. В первую очередь под раздачу попали корпоративные аккаунты компаний, против которых введены санкции, вроде Сбера или Альфа-банка, но сообщается и о блокировке личных аккаунтов,...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/05/01.html
bugtraq.ru
BugTraq.Ru: Рекордное число уязвимостей в 2021
Согласно отчёту BeyondTrust, в 2021 году в национальной базе уязвимостей (NVD) NIST было зафиксировано рекордное число обнародованных уязвимостей — 18439, т.е. в среднем более 50 в день.
<p>Несмотря на сложившиеся стереотипы, лишь 1212 уязвимостей относятся...
BugTraq.Ru
https://bugtraq.ru/lj/archive/2022/2203.2305.html
bugtraq.ru
BugTraq.Ru: безоблачнопарольное
Выпиливание 1Password из российского App Store стало очередным звоночком и прекрасным поводом оглядеться в поисках замены менеджера паролей. Через несколько дней приложение вернулось, но осадочек остался, усугубившись <a href="https://blog.1password.com/responding…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/06/01.html
bugtraq.ru
BugTraq.Ru: Конец поддержки Internet Explorer
Вскоре после того, как Internet Explorer стукнуло 27 лет, стало известно об окончательном прекращении поддержки IE 11 в Windows 10 с 15 июня 2022 года (ранее она была доступна в рамках подписки на Semi Annual Channel), хотя счастливые пользователи Windows…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/06/02.html
bugtraq.ru
BugTraq.Ru: Линуксовый ботнет, распространяющийся с помощью краденых ssh-ключей
Обнаруженный исследователями из Akamai линуксовый P2P-ботнет Panchan использует ресурсы зараженных систем для майнинга криптовалюты. Написан на Go (причем свежайшей версии 1.18), для взаимодействия использует простой текстовый протокол поверх TCP, хотя панель...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/07/01.html
bugtraq.ru
BugTraq.Ru: Ростелеком заподозрили в попытке перехвате трафика Apple
Группа MANRS (Mutually Agreed Norms for Routing Security), отслеживающая происходящее с интернет-маршрутизацией, заявила о загадочном перенаправлении части служебной сети Apple в сеть Ростелекома. Используя протокол BGP, Ростелекомовская...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/08/01.html
bugtraq.ru
BugTraq.Ru: Google начинает платить за найденные уязвимости
Google объявила о запуске программы Open Source Software Vulnerability Rewards Program (OSS VRP), в рамках которой обещает платить от 100$ до 31337$ за уязвимости, обнаруженные в своих опенсорсных продуктах. Больше всего платить будут за найденные...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/09/01.html
bugtraq.ru
BugTraq.Ru: Windows Defender записал во вредоносы все Electron и Chromium приложения
Обновление 1.373.1508.0 Windows Defender напугало пользователей Chromium-браузеров (от Chrome до Edge) и Electron-приложений (от Whatsapp и Discord до Visual Studio Code) ложноположительным сообщением про обнаруженную угрозу «Behavior:Win32/Hive.ZY».</p>…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/10/01.html
bugtraq.ru
BugTraq.Ru: Крупнейшая утечка из облачного хранилища Microsoft
Около месяца назад компания SOCRadar сообщила Microsoft о некорректно сконфигурированном узле облачного хранилища Azure Blob Storage, который засветил массу конфиденциальной B2B-информации.</p>
<p>SOCRadar занимается мониторингом публичных...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/10/02.html
bugtraq.ru
BugTraq.Ru: Критичная уязвимость в OpenSSL 3.x
На следующий вторник анонсирован выход патча OpenSSL 3.x, исправляющего критичную уязвимость, детали которой пока не называются, но использование которой может привести к разным веселым последствиям от компрометации приватных ключей...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/11/01.html
bugtraq.ru
BugTraq.Ru: Критичная уязвимость в OpenSSL оказалась двумя не столь критичными
Обещанный вторничный патч OpenSSL 3.x принес исправления сразу двух уязвимостей, который теперь оцениваются как серьезные, а не критичные. Хоть они обе и связаны с переполнением буфера со всеми вытекающими последствиями, использование их затруднено из-за…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/11/02.html
bugtraq.ru
BugTraq.Ru: Dropbox посеяла 130 репозиториев
Dropbox сообщила, что пару недель назад успешная фишинговая атака привела к утечке API-ключей и нескольких тысяч имен и адресов сотрудников компании. Это позволило атакующим получить доступ к одному из командных (organization) аккаунтов на...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/11/03.html
bugtraq.ru
BugTraq.Ru: Обход андроидной блокировки
В ноябрьские обновления Android версий 10, 11, 12 и 13 вошло исправление неприятной уязвимости, позволяющей обойти блокировку любого android-смартфона. Злоумышленнику достаточно воткнуть свою SIM-карту с установленным PIN-кодом,...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/11/04.html
bugtraq.ru
BugTraq.Ru: Умер Фредерик Брукс
Фредерик Брукс, один из руководителей проекта по созданию IBM OS/360 и автор легендарной книги по управлению проектами в области разработки ПО «Мифический человеко-месяц, или Как создаются программные системы» (входит в десятку наиболее влиятельных...
😢
3
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/12/01.html
bugtraq.ru
BugTraq.Ru: C++ обогнал Java в рейтинге популярности
Впервые в истории индекса TIOBE, с 2001 года оценивающего популярность языков программирования на основании анализа запросов к основным поисковикам, C++ обошёл Java, выбив его (её?) из первой тройки. Первое место по-прежнему занимает Python,...
🎉
3
🤔
1
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/12/02.html
bugtraq.ru
BugTraq.Ru: Очередной взлом LastPass: все хуже, чем казалось
В конце лета LastPass сообщила об очередном взломе своей сети (что случается раз в несколько лет), привычно уточнив, что пользовательские данные не пострадали, затронуты были только разработчики, волноваться не о чем, расходимся. В сентябре по итогам расследования...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/12/03.html
bugtraq.ru
BugTraq.Ru: С наступающим
Всех присутствующих — с надвигающимся непростым 17*17*7.
🎉
4
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2023/01/01.html
bugtraq.ru
BugTraq.Ru: Утечка сертификатов GitHub Desktop и Atom
GitHub сообщает, что неизвестным взломщикам удалось получить неавторизованный доступ к некоторым репозиториям и выкрасть сертификаты, которыми подписывались два основных десктопных приложения компании — Github Desktop и Atom. В качестве меры противодействия...
👍
1
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2023/02/01.html
bugtraq.ru
BugTraq.Ru: Маск поддержал создателя Дилберта, обвиненного в расизме
На прошлой неделе создатель культового комикса "Дилберт" Скотт Адамс, обсуждая итоги опроса, в котором аж 53% афроамериканцев согласились с утверждением "быть белым — нормально" ("it’s okay to be White"), неосторожно назвал оставшиеся 47% "hate...
🔥
3
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2023/03/01.html
bugtraq.ru
BugTraq.Ru: Умер Гордон Мур
На 95 году жизни скончался Гордон Мур, один из основателей Intel и автор "закона Мура".</p>
😢
5
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2023/04/01.html
bugtraq.ru
BugTraq.Ru: Сравнение программистских навыков AI-ботов
В HackerNoon сравнили, как модные AI-боты справляются с программистскими задачами. В соревновании приняли участие GPT-4, GitHub Co-Pilot, Google Bard, MS Bing и Claude+. В качестве тестовой была выбрана 214 задача LeetCode — добавление минимального...
👍
2