BugTraq.Ru
@bugtraq
196
subscribers
277
links
Download Telegram
Join
BugTraq.Ru
196 subscribers
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/04/01.html
bugtraq.ru
BugTraq.Ru: Google пришлось откатить один из своих первоапрельских приколов
Тяжела жизнь у тех, кто вынужден натужно шутить по расписанию. 1 апреля в Gmail была добавлена кнопка 'Send + Mic Drop', предназначенная, согласно описанию, для ситуаций, когда вы точно уверены, что только ваше мнение имеет смысл, так что все, что остается...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/04/02.html
bugtraq.ru
BugTraq.Ru: Очередная пачка исправлений в Android - пока только для Nexus
Google выпустила очередное обновление для Nexus, исправляющее очередную критичную уязвимость в медиасервере (с августа их накопилось уже два с лишним десятка), удаленное исполнение кода при доступе к dhcp-серверу, пару критичных уязвимостей, связанных с чипсетом...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/04/03.html
bugtraq.ru
BugTraq.Ru: Апрельские обновления от MS
Всего 13 обновлений, из которых 6 критичных, закрывающих три десятка уязвимостей. Критичные: кумулятивные обновления IE и Edge, удаленное исполнение кода в Microsoft Graphics Component, Microsoft XML Core Services, MS Office и Adobe Flash Player (довольно…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/04/04.html
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/04/05.html
bugtraq.ru
BugTraq.Ru: Эксплоитописатели перешли с Java на Flash
Согласно исследованию NTT Group, если в 2013 году первая десятка уязвимостей, используемых популярными exploit kit'ами, включала 8 уязвимостей в Java и лишь одну в Flash, в 2015 году уже вся десятка оккупирована Flash. Это связано как с падением числа опубликованных...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/04/06.html
bugtraq.ru
BugTraq.Ru: Opera обзавелась VPN
Opera объявила о добавлении встроенной поддержки VPN - пока в версию для разработчиков. На выбор предлагается одно из трех подключений в США, Канаде и Германии, трафик бесплатный.
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/05/01.html
bugtraq.ru
BugTraq.Ru: Создатель биткойна подтвердил свою личность
Австралиец Крэг Райт подтвердил в интервью BBC, Economist и GQ, что он и был загадочным изобретателем биткойна Сатоши Накамото. Заявление было подкреплено демонстрацией цифровых сообщений, подписанных теми же ключами, что использовались для подписи первых...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/05/02.html
bugtraq.ru
BugTraq.Ru: Накамото ли Райт?
К недавнему заявлению Крэйга Райта, что он и есть Сатоши Накамото, как выяснилось, стоит относиться с изрядной долей скептицизма. Вообще у Райта есть два способа доказать, что он или сам Накамото,...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/05/03.html
bugtraq.ru
BugTraq.Ru: Критичные уязвимости в OpenSSL
Проект OpenSSL выпустил шесть патчей для версий 1.0.1 и 1.0.2, два из которых названы критичными. Один из критичных патчей исправляет две сами по себе малоопасные уязвимости, совместное использование которых способно привести к серьезным проблемам. Второй…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/05/04.html
bugtraq.ru
BugTraq.Ru: Критичные уязвимости в ImageMagick
В популярном пакете для обработки графики ImageMagick, который используется множеством сайтов, обнаружился рад неприятных уязвимостей, приводящих к удаленному исполнению кода, например, при обработке изображений, отправляемых пользователем. По цепочке оказались...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/05/05.html
bugtraq.ru
BugTraq.Ru: Райт ли Накамото: окончание банкета
Недавние обещания Крэйга Райта представить "фактическое, настоящее" доказательство того, что он и мифический Сатоши Накамото - одно и то же лицо, закончились ничем. Райт изобразил оскорбленную невинность и снес со своего сайта предыдущие забракованные как...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/05/06.html
bugtraq.ru
BugTraq.Ru: Майские обновления от MS
Всего 16, из которых 8 критичных, закрывающих 37 уязвимостей. Критичные: кумулятивные обновления IE, Edge, JScript и VBScript, удаленное исполнение кода в Office, Microsoft Graphics Component, Windows Journal, Windows Shell и Adobe Flash Player. Важные: удаленное...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/05/07.html
bugtraq.ru
BugTraq.Ru: Неприятные уязвимости в 7-Zip
В популярном архиваторе 7-Zip нашлось несколько уязвимостей, способных привести к удаленному исполнению кода. Ситуация усугубляется тем, что 7-Zip используется во множестве продуктов (обычно в виде подключаемой библиотеки), так что нас ждет очередная волна...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/05/08.html
bugtraq.ru
BugTraq.Ru: Microsoft готовит большое кумулятивное обновление Windows 7
Обновление, получившее название Windows 7 SP1 convenience rollup, не дотягивает до гордого звания сервис пака, но по крайней мере включает в себя все обновления по апрель 2016. Что в случае (пере)установки системы спасет от мучительного скачивания всех патчей…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/05/09.html
bugtraq.ru
BugTraq.Ru: Обновленная OS/2 выйдет в конце года
Arca Noae анонсировала на четвертый квартал выпуск операционной системы ArcaOS 5.0, представляющей собой обновленную версию OS/2, ранее известную под кодовым именем Blue Lion. Это первое обновление OS/2 после версии 4.52, вышедшей в 2001 году (хотя работа…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/06/01.html
bugtraq.ru
BugTraq.Ru: Крупная утечка паролей ВКонтакте
Сайт LeakedSource, занимающийся мониторингом утечек, добавил в свою коллекцию сто с лишним миллионов паролей от аккаунтов ВКонтакте, поступивших в продажу на черном рынке. Самым популярным паролем традиционно оказался 123456 (709067 аккаунтов).
Продавец...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/06/02.html
bugtraq.ru
BugTraq.Ru: Телеметрия в скомпилированном коде в подарок от Visual Studio 2015
Как внезапно выяснилось, даже пустая программа на C++, скомпилированная в Visual Studio 2015, включает обращение к функции с ничего хорошего не говорящим именем telemetry_main_invoke_trigger. На самом деле этот вызов приводит к записи в лог очередного события…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/06/03.html
bugtraq.ru
BugTraq.Ru: DevConf 2016
17 июня в кампусе Сколково пройдёт 7-я
конференция сообществ разработчиков DevConf 2016. В этом году на
конференции 9 секций: golang, php, ruby, python, common, js, devops,
pm, storage и мастер-классы. После докладов сообщества проведут митапы по MySQL,...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/06/04.html
bugtraq.ru
BugTraq.Ru: Обход ограничений на размер сообщения в Telegram
Иранский исследователь Сад Гаф (Sad Ghaf) сообщил об уязвимости, позволяющей обойти ограничения на размер передаваемых сообщений в Telegram - как сверху (была продемонстрирована отправка сообщения длиной 30000 байт, превышающее телеграмный лимит в 4К, упоминается...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/06/05.html
bugtraq.ru
BugTraq.Ru: Июньские обновления от MS
Всего 16, из которых 5 критичных, закрывают 44 уязвимости. Критичные: кумулятивные обновления IE, Edge, JScript и VBScript; удаленное исполнение кода в Microsoft Office и DNS Server. Важные: удаленное исполнение кода в Netlogon и Microsoft Windows PDF; эскалация...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/06/06.html
bugtraq.ru
BugTraq.Ru: iOS-приложения распрощаются с HTTP
С 1 января 2017 года для приложений, публикуемых в App Store, станет обязательным использование App Transport Security (ATS). ATS, подразумевающая использование HTTPS при обращении к веб-сервисам, появилась в iOS 9 и OS X 10.11 (El Capitan), но разработчики...