BugTraq.Ru
@bugtraq
196
subscribers
277
links
Download Telegram
Join
BugTraq.Ru
196 subscribers
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/04/06.html
bugtraq.ru
BugTraq.Ru: Opera обзавелась VPN
Opera объявила о добавлении встроенной поддержки VPN - пока в версию для разработчиков. На выбор предлагается одно из трех подключений в США, Канаде и Германии, трафик бесплатный.
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/05/01.html
bugtraq.ru
BugTraq.Ru: Создатель биткойна подтвердил свою личность
Австралиец Крэг Райт подтвердил в интервью BBC, Economist и GQ, что он и был загадочным изобретателем биткойна Сатоши Накамото. Заявление было подкреплено демонстрацией цифровых сообщений, подписанных теми же ключами, что использовались для подписи первых...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/05/02.html
bugtraq.ru
BugTraq.Ru: Накамото ли Райт?
К недавнему заявлению Крэйга Райта, что он и есть Сатоши Накамото, как выяснилось, стоит относиться с изрядной долей скептицизма. Вообще у Райта есть два способа доказать, что он или сам Накамото,...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/05/03.html
bugtraq.ru
BugTraq.Ru: Критичные уязвимости в OpenSSL
Проект OpenSSL выпустил шесть патчей для версий 1.0.1 и 1.0.2, два из которых названы критичными. Один из критичных патчей исправляет две сами по себе малоопасные уязвимости, совместное использование которых способно привести к серьезным проблемам. Второй…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/05/04.html
bugtraq.ru
BugTraq.Ru: Критичные уязвимости в ImageMagick
В популярном пакете для обработки графики ImageMagick, который используется множеством сайтов, обнаружился рад неприятных уязвимостей, приводящих к удаленному исполнению кода, например, при обработке изображений, отправляемых пользователем. По цепочке оказались...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/05/05.html
bugtraq.ru
BugTraq.Ru: Райт ли Накамото: окончание банкета
Недавние обещания Крэйга Райта представить "фактическое, настоящее" доказательство того, что он и мифический Сатоши Накамото - одно и то же лицо, закончились ничем. Райт изобразил оскорбленную невинность и снес со своего сайта предыдущие забракованные как...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/05/06.html
bugtraq.ru
BugTraq.Ru: Майские обновления от MS
Всего 16, из которых 8 критичных, закрывающих 37 уязвимостей. Критичные: кумулятивные обновления IE, Edge, JScript и VBScript, удаленное исполнение кода в Office, Microsoft Graphics Component, Windows Journal, Windows Shell и Adobe Flash Player. Важные: удаленное...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/05/07.html
bugtraq.ru
BugTraq.Ru: Неприятные уязвимости в 7-Zip
В популярном архиваторе 7-Zip нашлось несколько уязвимостей, способных привести к удаленному исполнению кода. Ситуация усугубляется тем, что 7-Zip используется во множестве продуктов (обычно в виде подключаемой библиотеки), так что нас ждет очередная волна...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/05/08.html
bugtraq.ru
BugTraq.Ru: Microsoft готовит большое кумулятивное обновление Windows 7
Обновление, получившее название Windows 7 SP1 convenience rollup, не дотягивает до гордого звания сервис пака, но по крайней мере включает в себя все обновления по апрель 2016. Что в случае (пере)установки системы спасет от мучительного скачивания всех патчей…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/05/09.html
bugtraq.ru
BugTraq.Ru: Обновленная OS/2 выйдет в конце года
Arca Noae анонсировала на четвертый квартал выпуск операционной системы ArcaOS 5.0, представляющей собой обновленную версию OS/2, ранее известную под кодовым именем Blue Lion. Это первое обновление OS/2 после версии 4.52, вышедшей в 2001 году (хотя работа…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/06/01.html
bugtraq.ru
BugTraq.Ru: Крупная утечка паролей ВКонтакте
Сайт LeakedSource, занимающийся мониторингом утечек, добавил в свою коллекцию сто с лишним миллионов паролей от аккаунтов ВКонтакте, поступивших в продажу на черном рынке. Самым популярным паролем традиционно оказался 123456 (709067 аккаунтов).
Продавец...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/06/02.html
bugtraq.ru
BugTraq.Ru: Телеметрия в скомпилированном коде в подарок от Visual Studio 2015
Как внезапно выяснилось, даже пустая программа на C++, скомпилированная в Visual Studio 2015, включает обращение к функции с ничего хорошего не говорящим именем telemetry_main_invoke_trigger. На самом деле этот вызов приводит к записи в лог очередного события…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/06/03.html
bugtraq.ru
BugTraq.Ru: DevConf 2016
17 июня в кампусе Сколково пройдёт 7-я
конференция сообществ разработчиков DevConf 2016. В этом году на
конференции 9 секций: golang, php, ruby, python, common, js, devops,
pm, storage и мастер-классы. После докладов сообщества проведут митапы по MySQL,...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/06/04.html
bugtraq.ru
BugTraq.Ru: Обход ограничений на размер сообщения в Telegram
Иранский исследователь Сад Гаф (Sad Ghaf) сообщил об уязвимости, позволяющей обойти ограничения на размер передаваемых сообщений в Telegram - как сверху (была продемонстрирована отправка сообщения длиной 30000 байт, превышающее телеграмный лимит в 4К, упоминается...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/06/05.html
bugtraq.ru
BugTraq.Ru: Июньские обновления от MS
Всего 16, из которых 5 критичных, закрывают 44 уязвимости. Критичные: кумулятивные обновления IE, Edge, JScript и VBScript; удаленное исполнение кода в Microsoft Office и DNS Server. Важные: удаленное исполнение кода в Netlogon и Microsoft Windows PDF; эскалация...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/06/06.html
bugtraq.ru
BugTraq.Ru: iOS-приложения распрощаются с HTTP
С 1 января 2017 года для приложений, публикуемых в App Store, станет обязательным использование App Transport Security (ATS). ATS, подразумевающая использование HTTPS при обращении к веб-сервисам, появилась в iOS 9 и OS X 10.11 (El Capitan), но разработчики...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/06/07.html
bugtraq.ru
BugTraq.Ru: Пора сносить Flash
Или, по крайней мере срочно ставить последнее обновление, закрывающее 36 уязвимостей. По крайней мере одна из них, обнаруженная Лабораторией Касперского, уже вовсю используется для распространения вредоносного софта. Есть основания надеяться, что в ближайшее...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/06/08.html
bugtraq.ru
BugTraq.Ru: Microsoft открыла исходники Checked C
Microsoft выложила на GitHub исходники Checked C - расширения языка, добавляющего статическую и динамическую проверку переполнений буфера, некорректных приведений типов и т.п. Доступны спецификация и модифицированные...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/06/09.html
bugtraq.ru
BugTraq.Ru: "Короля спама" приговорили к 2.5 годам за фейсбучный спам
Сэнфорд Уоллес (Sanford Wallace), прославившийся своей спамерской деятельностью еще в середине 90-х и признавший в прошлом году факт взлома полумиллиона аккаунтов Facebook, использованных для рассылки более 27 миллионов сообщений в 2008-2009 годах, приговорен...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/06/10.html
bugtraq.ru
BugTraq.Ru: Microsoft добралась до травки
На днях было анонсировано партнерство Microsoft с калифорнийским стартапом Kind, обеспечивающим поддержку легализованному уже в 25 штатах бизнесу по выращиванию и распространению марихуаны в медицинских целях - от поставок семян до продажи через киоски, напоминающие...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/06/11.html
bugtraq.ru
BugTraq.Ru: Множественные уязвимости в продуктах Symantec
Google Project Zero опубликовала информацию о ряде уязвимостей в ключевых компонентах продуктов Symantec - как пользовательских, так и корпоративных. Под раздачу попали Symantec Endpoint Protection, Norton Security, Norton 360, Symantec Email Security, Symantec...