BugTraq.Ru
@bugtraq
196
subscribers
277
links
Download Telegram
Join
BugTraq.Ru
196 subscribers
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/03/08.html
bugtraq.ru
BugTraq.Ru: iOS-троян, распространяющийся через уязвимость в Apple DRM, успешно прорвался в App Store. Трижды.
Жесткие правила премодерирования App Store долгое время заставляли считать его едва ли не неприступной крепостью, особенно на фоне той помойки, в которую давно превратился Google Play Market. Правда, в сентябре уже был неприятный...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/03/09.html
bugtraq.ru
BugTraq.Ru: Pwn2Own 2016
Завершился очередной конкурс Pwn2Own, в рамках которого соревнующиеся ломали популярные браузеры и системы, попутно демонстрируя новые уязвимости. Было проведено 7 успешных попыток взлома, одна частично успешная и 3 неудачных. Стопроцентный результат дали…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/03/10.html
bugtraq.ru
BugTraq.Ru: Metaphor ставит под удар четверть андроидов
Израильская команда NorthBit раскрыла детали атаки на уязвимость в движке Stagefright, названную ими Metaphor. Stagefright - мультимедийная библиотека, ставшая печально известной в прошлом году после обнаружения...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/03/11.html
bugtraq.ru
BugTraq.Ru: Как поломать интернет 11 строчками кода
Конечно, не весь интернет, а всего лишь кучу проектов на Node.js, но и так неплохо получилось (c).
<p>Несколько часов назад JS-разработчик Азер Кочулу (Azer Koçulu) отозвал из NPM (популярный менеджер пакетов, используемый при разработке проектов на Node.js)...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/03/12.html
bugtraq.ru
BugTraq.Ru: Со дна постучали: внедрение вредоносного кода в проекты Node.js
Любопытные вещи выясняются насчет npm. Недавняя <a href="https://bugtraq.ru/rsn/archive/2016/03/11.html">весёлая история с leftpad</a> продемонстрировала, какие могут возникнуть проблемы от удаления чего-то из npm. Оказывается, еще сильней рвануть может от...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/04/01.html
bugtraq.ru
BugTraq.Ru: Google пришлось откатить один из своих первоапрельских приколов
Тяжела жизнь у тех, кто вынужден натужно шутить по расписанию. 1 апреля в Gmail была добавлена кнопка 'Send + Mic Drop', предназначенная, согласно описанию, для ситуаций, когда вы точно уверены, что только ваше мнение имеет смысл, так что все, что остается...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/04/02.html
bugtraq.ru
BugTraq.Ru: Очередная пачка исправлений в Android - пока только для Nexus
Google выпустила очередное обновление для Nexus, исправляющее очередную критичную уязвимость в медиасервере (с августа их накопилось уже два с лишним десятка), удаленное исполнение кода при доступе к dhcp-серверу, пару критичных уязвимостей, связанных с чипсетом...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/04/03.html
bugtraq.ru
BugTraq.Ru: Апрельские обновления от MS
Всего 13 обновлений, из которых 6 критичных, закрывающих три десятка уязвимостей. Критичные: кумулятивные обновления IE и Edge, удаленное исполнение кода в Microsoft Graphics Component, Microsoft XML Core Services, MS Office и Adobe Flash Player (довольно…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/04/04.html
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/04/05.html
bugtraq.ru
BugTraq.Ru: Эксплоитописатели перешли с Java на Flash
Согласно исследованию NTT Group, если в 2013 году первая десятка уязвимостей, используемых популярными exploit kit'ами, включала 8 уязвимостей в Java и лишь одну в Flash, в 2015 году уже вся десятка оккупирована Flash. Это связано как с падением числа опубликованных...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/04/06.html
bugtraq.ru
BugTraq.Ru: Opera обзавелась VPN
Opera объявила о добавлении встроенной поддержки VPN - пока в версию для разработчиков. На выбор предлагается одно из трех подключений в США, Канаде и Германии, трафик бесплатный.
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/05/01.html
bugtraq.ru
BugTraq.Ru: Создатель биткойна подтвердил свою личность
Австралиец Крэг Райт подтвердил в интервью BBC, Economist и GQ, что он и был загадочным изобретателем биткойна Сатоши Накамото. Заявление было подкреплено демонстрацией цифровых сообщений, подписанных теми же ключами, что использовались для подписи первых...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/05/02.html
bugtraq.ru
BugTraq.Ru: Накамото ли Райт?
К недавнему заявлению Крэйга Райта, что он и есть Сатоши Накамото, как выяснилось, стоит относиться с изрядной долей скептицизма. Вообще у Райта есть два способа доказать, что он или сам Накамото,...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/05/03.html
bugtraq.ru
BugTraq.Ru: Критичные уязвимости в OpenSSL
Проект OpenSSL выпустил шесть патчей для версий 1.0.1 и 1.0.2, два из которых названы критичными. Один из критичных патчей исправляет две сами по себе малоопасные уязвимости, совместное использование которых способно привести к серьезным проблемам. Второй…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/05/04.html
bugtraq.ru
BugTraq.Ru: Критичные уязвимости в ImageMagick
В популярном пакете для обработки графики ImageMagick, который используется множеством сайтов, обнаружился рад неприятных уязвимостей, приводящих к удаленному исполнению кода, например, при обработке изображений, отправляемых пользователем. По цепочке оказались...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/05/05.html
bugtraq.ru
BugTraq.Ru: Райт ли Накамото: окончание банкета
Недавние обещания Крэйга Райта представить "фактическое, настоящее" доказательство того, что он и мифический Сатоши Накамото - одно и то же лицо, закончились ничем. Райт изобразил оскорбленную невинность и снес со своего сайта предыдущие забракованные как...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/05/06.html
bugtraq.ru
BugTraq.Ru: Майские обновления от MS
Всего 16, из которых 8 критичных, закрывающих 37 уязвимостей. Критичные: кумулятивные обновления IE, Edge, JScript и VBScript, удаленное исполнение кода в Office, Microsoft Graphics Component, Windows Journal, Windows Shell и Adobe Flash Player. Важные: удаленное...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/05/07.html
bugtraq.ru
BugTraq.Ru: Неприятные уязвимости в 7-Zip
В популярном архиваторе 7-Zip нашлось несколько уязвимостей, способных привести к удаленному исполнению кода. Ситуация усугубляется тем, что 7-Zip используется во множестве продуктов (обычно в виде подключаемой библиотеки), так что нас ждет очередная волна...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/05/08.html
bugtraq.ru
BugTraq.Ru: Microsoft готовит большое кумулятивное обновление Windows 7
Обновление, получившее название Windows 7 SP1 convenience rollup, не дотягивает до гордого звания сервис пака, но по крайней мере включает в себя все обновления по апрель 2016. Что в случае (пере)установки системы спасет от мучительного скачивания всех патчей…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/05/09.html
bugtraq.ru
BugTraq.Ru: Обновленная OS/2 выйдет в конце года
Arca Noae анонсировала на четвертый квартал выпуск операционной системы ArcaOS 5.0, представляющей собой обновленную версию OS/2, ранее известную под кодовым именем Blue Lion. Это первое обновление OS/2 после версии 4.52, вышедшей в 2001 году (хотя работа…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/06/01.html
bugtraq.ru
BugTraq.Ru: Крупная утечка паролей ВКонтакте
Сайт LeakedSource, занимающийся мониторингом утечек, добавил в свою коллекцию сто с лишним миллионов паролей от аккаунтов ВКонтакте, поступивших в продажу на черном рынке. Самым популярным паролем традиционно оказался 123456 (709067 аккаунтов).
Продавец...