BugTraq.Ru
@bugtraq
196
subscribers
277
links
Download Telegram
Join
BugTraq.Ru
196 subscribers
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/06/08.html
bugtraq.ru
BugTraq.Ru: Microsoft открыла исходники Checked C
Microsoft выложила на GitHub исходники Checked C - расширения языка, добавляющего статическую и динамическую проверку переполнений буфера, некорректных приведений типов и т.п. Доступны спецификация и модифицированные...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/06/09.html
bugtraq.ru
BugTraq.Ru: "Короля спама" приговорили к 2.5 годам за фейсбучный спам
Сэнфорд Уоллес (Sanford Wallace), прославившийся своей спамерской деятельностью еще в середине 90-х и признавший в прошлом году факт взлома полумиллиона аккаунтов Facebook, использованных для рассылки более 27 миллионов сообщений в 2008-2009 годах, приговорен...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/06/10.html
bugtraq.ru
BugTraq.Ru: Microsoft добралась до травки
На днях было анонсировано партнерство Microsoft с калифорнийским стартапом Kind, обеспечивающим поддержку легализованному уже в 25 штатах бизнесу по выращиванию и распространению марихуаны в медицинских целях - от поставок семян до продажи через киоски, напоминающие...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/06/11.html
bugtraq.ru
BugTraq.Ru: Множественные уязвимости в продуктах Symantec
Google Project Zero опубликовала информацию о ряде уязвимостей в ключевых компонентах продуктов Symantec - как пользовательских, так и корпоративных. Под раздачу попали Symantec Endpoint Protection, Norton Security, Norton 360, Symantec Email Security, Symantec...
BugTraq.Ru
https://bugtraq.ru/bred/journalists/6657.html
bugtraq.ru
BugTraq.Ru: позитивношифровальное
Газета.Ру, "Черный день для России".
"«Газета.Ru» пообщалась с директором по методологии и стандартизации Positive Technologies Дмитрием Кузнецовым, чтобы прояснить некоторые пункты...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/07/02.html
bugtraq.ru
BugTraq.Ru: Уязвимости в умных лампочках Osram
В популярной системе освещения Osram Lightify нашлось несколько неприятных уязвимостей, способных поставить под удар домашние и корпоративные сети. Самые серьезные из них позволяют внедрить JavaScript в панель управления, полностью захватив устройства. Кроме...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/08/02.html
bugtraq.ru
BugTraq.Ru: Шпионские средства NSA выставлены на аукцион
Группа Shadow Brokers запустила онлайн-акцион программного обеспечения для кибератак, по ее словам, украденного у Equation Group, предположительно связанной с NSA. При достижении суммы в 1 миллион долларов (в биткойнах) код будет раскрыт для всех желающих.…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/08/03.html
bugtraq.ru
BugTraq.Ru: 25 лет первому сообщению о Linux
Собственно, к тексту пятилетней давности мне добавить нечего :)
25 августа 1991 года в 20:57:08 GMT некий студент из Хельсинки с адресом torvalds@kruuna.helsinki.fi отправил в конференцию comp.os.minix...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/08/04.html
bugtraq.ru
BugTraq.Ru: Срочное обновление iOS
Apple выпустила iOS 9.3.5, закрывающую три уязвимости, позволяющие получить доступ к положению устройств, почте, sms, списку контактов, включить микрофон и т.п. Сообщившие Apple об этих уязвимостях 10 дней назад Citizen Lab и Lookout обнаружили их во вредоносном...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/09/01.html
bugtraq.ru
BugTraq.Ru: Сентябрьские обновления от MS
Всего 14, из которых половина критичных, закрывающих более полусотни уязвимостей. Критичные: кумулятивные обновления IE и Edge, удаленное исполнение кода в Microsoft Graphics Component, Office, Exchange Server, OLE Automation for VBScript Scripting Engine…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/09/02.html
bugtraq.ru
BugTraq.Ru: Запароленные бэкапы iOS 10 взламываются в 2500 раз легче
В блоге компании Элкомсофт опубликована информация об уязвимости в механизме защиты резервных копий iOS 10, связанной с добавлением альтернативного механизма верификации пароля. Пропуск ряда проверок в его реализации позволил многократно повысить скорость…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/09/03.html
bugtraq.ru
BugTraq.Ru: OpenSSL выпускает патч патча
Одно из вышедших на прошлой неделе исправлений уязвимостей в OpenSSL в свою очередь содержит уязвимость, способную привести к удаленному исполнению произвольного кода. Вышедшее срочное исправление, кроме того, устраняет еще одну уязвимость в ветке 1.0.2,…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/09/04.html
bugtraq.ru
BugTraq.Ru: Mozilla планирует перестать доверять сертификатам WoSign и Startcom
Проведя расследование того, что творится с сертификатами, выданными китайским CA WoSign и предположительно купленным им StartCom (факт покупки скрывался и отрицался, но анализ показал, что с конца 2015 года StartCom использует либо инфраструктуру WoSign,…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/10/01.html
bugtraq.ru
BugTraq.Ru: Октябрьские обновления от MS
Десяток обновлений, из которых половина критичных, закрывающих почти полсотни уязвимостей. Критичные: кумулятивные обновления IE и Edge, удаленное исполнение кода в Microsoft Graphics Component, Microsoft Video Control и Adobe Flash. Остальные: удаленное…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/10/02.html
bugtraq.ru
BugTraq.Ru: Проблемы с сертификатами GlobalSign
CA GlobalSign, услугами которого ползуется множество популярных ресурсов, начиная с той же Википедии, сообщил о проблемах со своим OCSP-сервером, которые приводили к ложным сообщениям об отозванных сертификатах (OCSP - Online Certificate Status Protocol,…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/10/03.html
bugtraq.ru
BugTraq.Ru: Деннис Ритчи умер. Опять.
Со вчерашнего дня социальные сети заполнились сокрушенными перепостами о смерти одного из создателей С. Отметился CEO Google Сундар Пичаи, основатель Craigslist Крэг Ньюмарк и другие. Проблема в том, что Ритчи умер почти ровно 5 лет назад, 8...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/10/04.html
bugtraq.ru
BugTraq.Ru: Интернет в прошлую пятницу упал из-за вебкамерного ботнета
DNS-провайдер Dyn, DDoS-атака на серверы которого привела к недоступности значительной части американского сегмента сети, сообщил о предварительных результатах анализа атаки. Причем если в первых сообщениях речь шла о десятках миллионах атакующих устройств…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/11/01.html
bugtraq.ru
BugTraq.Ru: Ноябрьские обновления от MS
Всего 14, из которых шесть критичных, закрывающих 76 уязвимостей. Традиционные кумулятивные обновления Edge, IE и Adobe Flash, на которые приходится большая часть устраненных уязвимостей, удаленное исполнение кода в Microsoft Video Control, Microsoft Graphics...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/12/01.html
bugtraq.ru
BugTraq.Ru: Stegano атакует через png-баннеры
Eset предупреждает об очередном зловреде Stegano, использующем для маскировки стеганографию и скрывающемся в изображениях PNG. Распространяется по крайней мере с начала октябра в первую очередь через рекламные баннеры и ориентирован строго на пользователей...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/12/02.html
bugtraq.ru
BugTraq.Ru: Пользователям Netgear R7000 и R6400 посоветовали приостановить их использование
В роутерах Netgear R7000 и R6400 обнаружилась уязвимость, позволяющая выполнить произвольную команду, просто обратившись к роутеру по http. Тривиальность использования стала причиной того, что CERT посоветовала...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/12/03.html
bugtraq.ru
BugTraq.Ru: Декабрьские обновления от MS
Дюжина обновлений, закрывающих полсотни уязвимостей, из которых половина критичных. Критичные: кумулятивные обновления IE и Edge, обновление Adobe Flash Player, удаленное исполнение кода в Microsoft Graphics Component,Microsoft Uniscribe, Microsoft Office....