BugTraq.Ru
@bugtraq
196
subscribers
277
links
Download Telegram
Join
BugTraq.Ru
196 subscribers
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/08/01.html
bugtraq.ru
BugTraq.Ru: Google начинает платить за найденные уязвимости
Google объявила о запуске программы Open Source Software Vulnerability Rewards Program (OSS VRP), в рамках которой обещает платить от 100$ до 31337$ за уязвимости, обнаруженные в своих опенсорсных продуктах. Больше всего платить будут за найденные...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/09/01.html
bugtraq.ru
BugTraq.Ru: Windows Defender записал во вредоносы все Electron и Chromium приложения
Обновление 1.373.1508.0 Windows Defender напугало пользователей Chromium-браузеров (от Chrome до Edge) и Electron-приложений (от Whatsapp и Discord до Visual Studio Code) ложноположительным сообщением про обнаруженную угрозу «Behavior:Win32/Hive.ZY».</p>…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/10/01.html
bugtraq.ru
BugTraq.Ru: Крупнейшая утечка из облачного хранилища Microsoft
Около месяца назад компания SOCRadar сообщила Microsoft о некорректно сконфигурированном узле облачного хранилища Azure Blob Storage, который засветил массу конфиденциальной B2B-информации.</p>
<p>SOCRadar занимается мониторингом публичных...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/10/02.html
bugtraq.ru
BugTraq.Ru: Критичная уязвимость в OpenSSL 3.x
На следующий вторник анонсирован выход патча OpenSSL 3.x, исправляющего критичную уязвимость, детали которой пока не называются, но использование которой может привести к разным веселым последствиям от компрометации приватных ключей...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/11/01.html
bugtraq.ru
BugTraq.Ru: Критичная уязвимость в OpenSSL оказалась двумя не столь критичными
Обещанный вторничный патч OpenSSL 3.x принес исправления сразу двух уязвимостей, который теперь оцениваются как серьезные, а не критичные. Хоть они обе и связаны с переполнением буфера со всеми вытекающими последствиями, использование их затруднено из-за…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/11/02.html
bugtraq.ru
BugTraq.Ru: Dropbox посеяла 130 репозиториев
Dropbox сообщила, что пару недель назад успешная фишинговая атака привела к утечке API-ключей и нескольких тысяч имен и адресов сотрудников компании. Это позволило атакующим получить доступ к одному из командных (organization) аккаунтов на...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/11/03.html
bugtraq.ru
BugTraq.Ru: Обход андроидной блокировки
В ноябрьские обновления Android версий 10, 11, 12 и 13 вошло исправление неприятной уязвимости, позволяющей обойти блокировку любого android-смартфона. Злоумышленнику достаточно воткнуть свою SIM-карту с установленным PIN-кодом,...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/11/04.html
bugtraq.ru
BugTraq.Ru: Умер Фредерик Брукс
Фредерик Брукс, один из руководителей проекта по созданию IBM OS/360 и автор легендарной книги по управлению проектами в области разработки ПО «Мифический человеко-месяц, или Как создаются программные системы» (входит в десятку наиболее влиятельных...
😢
3
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/12/01.html
bugtraq.ru
BugTraq.Ru: C++ обогнал Java в рейтинге популярности
Впервые в истории индекса TIOBE, с 2001 года оценивающего популярность языков программирования на основании анализа запросов к основным поисковикам, C++ обошёл Java, выбив его (её?) из первой тройки. Первое место по-прежнему занимает Python,...
🎉
3
🤔
1
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/12/02.html
bugtraq.ru
BugTraq.Ru: Очередной взлом LastPass: все хуже, чем казалось
В конце лета LastPass сообщила об очередном взломе своей сети (что случается раз в несколько лет), привычно уточнив, что пользовательские данные не пострадали, затронуты были только разработчики, волноваться не о чем, расходимся. В сентябре по итогам расследования...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2022/12/03.html
bugtraq.ru
BugTraq.Ru: С наступающим
Всех присутствующих — с надвигающимся непростым 17*17*7.
🎉
4
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2023/01/01.html
bugtraq.ru
BugTraq.Ru: Утечка сертификатов GitHub Desktop и Atom
GitHub сообщает, что неизвестным взломщикам удалось получить неавторизованный доступ к некоторым репозиториям и выкрасть сертификаты, которыми подписывались два основных десктопных приложения компании — Github Desktop и Atom. В качестве меры противодействия...
👍
1
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2023/02/01.html
bugtraq.ru
BugTraq.Ru: Маск поддержал создателя Дилберта, обвиненного в расизме
На прошлой неделе создатель культового комикса "Дилберт" Скотт Адамс, обсуждая итоги опроса, в котором аж 53% афроамериканцев согласились с утверждением "быть белым — нормально" ("it’s okay to be White"), неосторожно назвал оставшиеся 47% "hate...
🔥
3
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2023/03/01.html
bugtraq.ru
BugTraq.Ru: Умер Гордон Мур
На 95 году жизни скончался Гордон Мур, один из основателей Intel и автор "закона Мура".</p>
😢
5
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2023/04/01.html
bugtraq.ru
BugTraq.Ru: Сравнение программистских навыков AI-ботов
В HackerNoon сравнили, как модные AI-боты справляются с программистскими задачами. В соревновании приняли участие GPT-4, GitHub Co-Pilot, Google Bard, MS Bing и Claude+. В качестве тестовой была выбрана 214 задача LeetCode — добавление минимального...
👍
2
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2023/05/01.html
bugtraq.ru
BugTraq.Ru: Уязвимость в KeePass
Менеджеры паролей — такая же удобная штука, как брелки для ключей, все ключи можно как хранить в одном месте, так и потерять одним махом. В популярном менеджере паролей KeePass вплоть до версий 2.53 обнаружилась <a href="https://github.com/vdohney/keepass…
😱
1
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2023/05/02.html
bugtraq.ru
BugTraq.Ru: 50 лет Ethernet
22 мая 1973 года считается днем рождения Ethernet. Именно в этот день Роберт Меткалф (Robert Metcalfe) составил докладную записку для главы Xerox PARK с описанием технологии (<a href="https://ethernethistory.typepad.com/papers/ethernetbobmemo.pdf">13-страничный...
👍
1
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2023/06/01.html
bugtraq.ru
BugTraq.Ru: Переполнение буфера остается самой опасной уязвимостью
Согласно очередному отчету MITRE, старое доброе переполнение буфера и в 2023 году сохраняет первое место среди самых опасных уязвимостей, попавших в перечень Common Weakness Enumeration. Собственно, вся первая тройка не меняется...
❤
1
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2023/07/01.html
bugtraq.ru
BugTraq.Ru: Массовое внедрение вредоносного кода в драйверы Windows
Согласно исследованию группы Cisco Talos, множество сертифицированных Windows-драйверов уровня ядра могут содержать вредоносный код. Еще начиная с 64-битной Windows Vista, Microsoft требовала подписывать драйверы сертификатом, полученным у...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2023/07/02.html
bugtraq.ru
BugTraq.Ru: Умер Кевин Митник
Сегодня стало известно, что 16 июля на 60 году жизни скончался Кевин Митник, считавшийся в 90-х одним из самых опасных киберпреступников <a href="https://bugtraq.ru/library/books/hackers/index.html">(и уж точно самым распиаренным)</a>.</p>...
😢
1
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2023/08/01.html
bugtraq.ru
BugTraq.Ru: Microsoft прикрывает Visual Studio for Mac
Microsoft объявила о прекращении работы над Visual Studio for Mac, посоветовав счастливым владельцам маков переключиться на Windows-версию в виртуальной машине и напомнив о существовании VS Code. Поддержка актуальной версии будет продолжаться...