BugTraq.Ru
@bugtraq
196
subscribers
277
links
Download Telegram
Join
BugTraq.Ru
196 subscribers
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/02/05.html?utf
bugtraq.ru
BugTraq.Ru: Серьезная уязвимость в glibc
В GNU C Library обнаружена серьезная уязвимость, появившаяся там аж в мае 2008 года. Классическое переполнение буфера в функции getaddrinfo делает уязвимыми практически все линуксовые приложения, обращающиеся к DNS (под раздачу попали все, от ssh до php).…
BugTraq.Ru
http://bugtraq.ru/rsn/archive/2016/02/06.html
bugtraq.ru
BugTraq.Ru: Выживший RuTracker
В этой истории прекрасно чуть более, чем все. Следим за руками: Медведев отчитывает Никифорова за то, что ему удается зайти на заблокированный RuTracker через ВГИКовскую сеть и увидеть на главной странице раздачу "Выжившего"; Роскомнадзор быстро находит виновного...
BugTraq.Ru
http://bugtraq.ru/rsn/archive/2016/02/07.html
bugtraq.ru
BugTraq.Ru: Трансляционное
Наша копилка трансляций пополнилась каналом в Telegram, так что счастливые пользователи теперь могут отслеживать поступающие новости еще и там.
BugTraq.Ru
http://bugtraq.ru/rsn/archive/2016/03/01.html
bugtraq.ru
BugTraq.Ru: Диффи и Хеллман получили премию Тьюринга
Ассоциация вычислительной техники (The Association for Computing Machinery) объявила о том, что премия Тьюринга (говоря по-простому, айтишная нобелевка) за 2015 была присуждена Уитфилду Диффи и Мартину Хеллману за фундаментальный вклад в криптографию. Практически...
BugTraq.Ru
http://bugtraq.ru/rsn/archive/2016/03/02.html
bugtraq.ru
BugTraq.Ru: Cisco вычистила очередную порцию стандартных паролей из своего оборудования
Cisco выпустила обновления прошивок для свитчей Nexus 3000 Series и Nexus 3500 Platform, убирающие неприятную уязвимость, приводящую к полному удаленному или локальному доступу к системе. Пользователь с администраторскими правами и фиксированным паролем создавался...
BugTraq.Ru
http://bugtraq.ru/rsn/archive/2016/03/03.html
bugtraq.ru
BugTraq.Ru: Умер создатель электронной почты
Рэймонд Томлинсон, разработчик первой почтовой системы в ARPANET и автор первого электронного письма, умер в возрасте 74 лет. Томлинсону принадлежит идея использования символа @, он же предложил основные заголовки, такие как From, Subject и т.п.
BugTraq.Ru
http://bugtraq.ru/rsn/archive/2016/03/04.html
bugtraq.ru
BugTraq.Ru: MS SQL Server выйдет на Linux
Microsoft анонсировала линуксовую версию SQL Server. Выход запланирован на середину 2017 года, пока же подготовлена приватная партнерская версия.
BugTraq.Ru
http://bugtraq.ru/rsn/archive/2016/03/05.html
bugtraq.ru
BugTraq.Ru: Мартовские обновления от MS
Всего 13, из которых 5 критичных, закрывающих 44 уязвимости. Критичные: кумулятивные обновления IE и Edge, удаленное исполнение кода в Windows Media и обработчиках OpenType-шрифтов и pdf-файлов. Важные: удаленное исполнение кода в Windows Library, Microsoft...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/03/06.html
bugtraq.ru
BugTraq.Ru: Mail.Ru со второй попытки опубликовала исходники ICQ
Mail.Ru переписала ICQ на Qt и выложила исходники на GitHub. Не обошлось без фальстарта, в первоначальный репозиторий попал и приватный ключ, используемый для подписи обновлений Sparkle. Тот репозиторий был срочно удален, что дало повод для создания версий...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/03/07.html
bugtraq.ru
BugTraq.Ru: Массовая атака на пользователей ведущих новостных сайтов
Реклама на сайтах BBC, The New York Times, AOL, MSN и answers.com использовалась для подсовывания пользователям трояна-вымогателя TeslaCrypt с помощью Angler exploit kit, ориентированного на использование уязвимостей в Flash и Silverlight. Атакующим удалось...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/03/08.html
bugtraq.ru
BugTraq.Ru: iOS-троян, распространяющийся через уязвимость в Apple DRM, успешно прорвался в App Store. Трижды.
Жесткие правила премодерирования App Store долгое время заставляли считать его едва ли не неприступной крепостью, особенно на фоне той помойки, в которую давно превратился Google Play Market. Правда, в сентябре уже был неприятный...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/03/09.html
bugtraq.ru
BugTraq.Ru: Pwn2Own 2016
Завершился очередной конкурс Pwn2Own, в рамках которого соревнующиеся ломали популярные браузеры и системы, попутно демонстрируя новые уязвимости. Было проведено 7 успешных попыток взлома, одна частично успешная и 3 неудачных. Стопроцентный результат дали…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/03/10.html
bugtraq.ru
BugTraq.Ru: Metaphor ставит под удар четверть андроидов
Израильская команда NorthBit раскрыла детали атаки на уязвимость в движке Stagefright, названную ими Metaphor. Stagefright - мультимедийная библиотека, ставшая печально известной в прошлом году после обнаружения...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/03/11.html
bugtraq.ru
BugTraq.Ru: Как поломать интернет 11 строчками кода
Конечно, не весь интернет, а всего лишь кучу проектов на Node.js, но и так неплохо получилось (c).
<p>Несколько часов назад JS-разработчик Азер Кочулу (Azer Koçulu) отозвал из NPM (популярный менеджер пакетов, используемый при разработке проектов на Node.js)...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/03/12.html
bugtraq.ru
BugTraq.Ru: Со дна постучали: внедрение вредоносного кода в проекты Node.js
Любопытные вещи выясняются насчет npm. Недавняя <a href="https://bugtraq.ru/rsn/archive/2016/03/11.html">весёлая история с leftpad</a> продемонстрировала, какие могут возникнуть проблемы от удаления чего-то из npm. Оказывается, еще сильней рвануть может от...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/04/01.html
bugtraq.ru
BugTraq.Ru: Google пришлось откатить один из своих первоапрельских приколов
Тяжела жизнь у тех, кто вынужден натужно шутить по расписанию. 1 апреля в Gmail была добавлена кнопка 'Send + Mic Drop', предназначенная, согласно описанию, для ситуаций, когда вы точно уверены, что только ваше мнение имеет смысл, так что все, что остается...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/04/02.html
bugtraq.ru
BugTraq.Ru: Очередная пачка исправлений в Android - пока только для Nexus
Google выпустила очередное обновление для Nexus, исправляющее очередную критичную уязвимость в медиасервере (с августа их накопилось уже два с лишним десятка), удаленное исполнение кода при доступе к dhcp-серверу, пару критичных уязвимостей, связанных с чипсетом...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/04/03.html
bugtraq.ru
BugTraq.Ru: Апрельские обновления от MS
Всего 13 обновлений, из которых 6 критичных, закрывающих три десятка уязвимостей. Критичные: кумулятивные обновления IE и Edge, удаленное исполнение кода в Microsoft Graphics Component, Microsoft XML Core Services, MS Office и Adobe Flash Player (довольно…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/04/04.html
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/04/05.html
bugtraq.ru
BugTraq.Ru: Эксплоитописатели перешли с Java на Flash
Согласно исследованию NTT Group, если в 2013 году первая десятка уязвимостей, используемых популярными exploit kit'ами, включала 8 уязвимостей в Java и лишь одну в Flash, в 2015 году уже вся десятка оккупирована Flash. Это связано как с падением числа опубликованных...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/04/06.html
bugtraq.ru
BugTraq.Ru: Opera обзавелась VPN
Opera объявила о добавлении встроенной поддержки VPN - пока в версию для разработчиков. На выбор предлагается одно из трех подключений в США, Канаде и Германии, трафик бесплатный.