BugTraq.Ru
@bugtraq
196
subscribers
277
links
Download Telegram
Join
BugTraq.Ru
196 subscribers
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/08/03.html
bugtraq.ru
BugTraq.Ru: 25 лет первому сообщению о Linux
Собственно, к тексту пятилетней давности мне добавить нечего :)
25 августа 1991 года в 20:57:08 GMT некий студент из Хельсинки с адресом torvalds@kruuna.helsinki.fi отправил в конференцию comp.os.minix...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/08/04.html
bugtraq.ru
BugTraq.Ru: Срочное обновление iOS
Apple выпустила iOS 9.3.5, закрывающую три уязвимости, позволяющие получить доступ к положению устройств, почте, sms, списку контактов, включить микрофон и т.п. Сообщившие Apple об этих уязвимостях 10 дней назад Citizen Lab и Lookout обнаружили их во вредоносном...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/09/01.html
bugtraq.ru
BugTraq.Ru: Сентябрьские обновления от MS
Всего 14, из которых половина критичных, закрывающих более полусотни уязвимостей. Критичные: кумулятивные обновления IE и Edge, удаленное исполнение кода в Microsoft Graphics Component, Office, Exchange Server, OLE Automation for VBScript Scripting Engine…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/09/02.html
bugtraq.ru
BugTraq.Ru: Запароленные бэкапы iOS 10 взламываются в 2500 раз легче
В блоге компании Элкомсофт опубликована информация об уязвимости в механизме защиты резервных копий iOS 10, связанной с добавлением альтернативного механизма верификации пароля. Пропуск ряда проверок в его реализации позволил многократно повысить скорость…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/09/03.html
bugtraq.ru
BugTraq.Ru: OpenSSL выпускает патч патча
Одно из вышедших на прошлой неделе исправлений уязвимостей в OpenSSL в свою очередь содержит уязвимость, способную привести к удаленному исполнению произвольного кода. Вышедшее срочное исправление, кроме того, устраняет еще одну уязвимость в ветке 1.0.2,…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/09/04.html
bugtraq.ru
BugTraq.Ru: Mozilla планирует перестать доверять сертификатам WoSign и Startcom
Проведя расследование того, что творится с сертификатами, выданными китайским CA WoSign и предположительно купленным им StartCom (факт покупки скрывался и отрицался, но анализ показал, что с конца 2015 года StartCom использует либо инфраструктуру WoSign,…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/10/01.html
bugtraq.ru
BugTraq.Ru: Октябрьские обновления от MS
Десяток обновлений, из которых половина критичных, закрывающих почти полсотни уязвимостей. Критичные: кумулятивные обновления IE и Edge, удаленное исполнение кода в Microsoft Graphics Component, Microsoft Video Control и Adobe Flash. Остальные: удаленное…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/10/02.html
bugtraq.ru
BugTraq.Ru: Проблемы с сертификатами GlobalSign
CA GlobalSign, услугами которого ползуется множество популярных ресурсов, начиная с той же Википедии, сообщил о проблемах со своим OCSP-сервером, которые приводили к ложным сообщениям об отозванных сертификатах (OCSP - Online Certificate Status Protocol,…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/10/03.html
bugtraq.ru
BugTraq.Ru: Деннис Ритчи умер. Опять.
Со вчерашнего дня социальные сети заполнились сокрушенными перепостами о смерти одного из создателей С. Отметился CEO Google Сундар Пичаи, основатель Craigslist Крэг Ньюмарк и другие. Проблема в том, что Ритчи умер почти ровно 5 лет назад, 8...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/10/04.html
bugtraq.ru
BugTraq.Ru: Интернет в прошлую пятницу упал из-за вебкамерного ботнета
DNS-провайдер Dyn, DDoS-атака на серверы которого привела к недоступности значительной части американского сегмента сети, сообщил о предварительных результатах анализа атаки. Причем если в первых сообщениях речь шла о десятках миллионах атакующих устройств…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/11/01.html
bugtraq.ru
BugTraq.Ru: Ноябрьские обновления от MS
Всего 14, из которых шесть критичных, закрывающих 76 уязвимостей. Традиционные кумулятивные обновления Edge, IE и Adobe Flash, на которые приходится большая часть устраненных уязвимостей, удаленное исполнение кода в Microsoft Video Control, Microsoft Graphics...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/12/01.html
bugtraq.ru
BugTraq.Ru: Stegano атакует через png-баннеры
Eset предупреждает об очередном зловреде Stegano, использующем для маскировки стеганографию и скрывающемся в изображениях PNG. Распространяется по крайней мере с начала октябра в первую очередь через рекламные баннеры и ориентирован строго на пользователей...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/12/02.html
bugtraq.ru
BugTraq.Ru: Пользователям Netgear R7000 и R6400 посоветовали приостановить их использование
В роутерах Netgear R7000 и R6400 обнаружилась уязвимость, позволяющая выполнить произвольную команду, просто обратившись к роутеру по http. Тривиальность использования стала причиной того, что CERT посоветовала...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/12/03.html
bugtraq.ru
BugTraq.Ru: Декабрьские обновления от MS
Дюжина обновлений, закрывающих полсотни уязвимостей, из которых половина критичных. Критичные: кумулятивные обновления IE и Edge, обновление Adobe Flash Player, удаленное исполнение кода в Microsoft Graphics Component,Microsoft Uniscribe, Microsoft Office....
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/12/04.html
bugtraq.ru
BugTraq.Ru: Google выпустил набор тестов для проверки криптобиблиотек
Проект Wycheproof предназначен для проверки криптографических библиотек на предмет подверженности известным слабостям. Включает более 80 тестов, охватывающих более 40 типовых ошибок. Заодно выпущен готовый к использованию инструментарий для проверки крип…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2016/12/05.html
bugtraq.ru
BugTraq.Ru: С наступающим
Традиционный недельный новогодний полуавтопилот и традиционные же поздравления всех присутствующих с неуклонно наступающим триста шестым простым числом.
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/01/01.html
bugtraq.ru
BugTraq.Ru: Январьские обновления от MS
Скромно, всего четыре, из которых одно критичное обновление для Adobe Flash, остальные - кумулятивное обновление Edge, удаленное исполнение кода в MS Office, DoS на Local Security Authority Subsystem.
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/01/02.html
bugtraq.ru
BugTraq.Ru: Google запустила собственный CA
Google объявила о создании Google Trust Services, своего собственного Certificate Authority, основное назначение которого - поддержка сертификатов Google и Alphabet. Google Trust Services будет использовать в своей работе четыре своих корневых сертификата…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/02/01.html
bugtraq.ru
BugTraq.Ru: Metasploit теперь проверяет и умные устройства
Популярный пентестовый фреймворк Metasploit обзавелся поддержкой "умных" устройств (IoT). Теперь поддерживются не только сетевые соединения, но и прямое подключение, а также работа через REST API.
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/02/02.html
bugtraq.ru
BugTraq.Ru: Ссылка смерти для Windows
В реализации SMB-протокола всех поддерживаемых версий Windows содержится уязвимость, приводящая к синему экрану смерти (BSOD) при получении некорректного ответа от SMB-сервера. Неприятность этой уязвимости в том, что подключение к вредоносному серверу может...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/02/03.html
bugtraq.ru
BugTraq.Ru: Google опять обнародовала неисправленную уязвимость в Windows
В то время как Microsoft перенесла выход февральских патчей на март "из-за возникших в последний момент проблем, затрагивающих отдельных пользователей", Google в очередной раз исполнила свой любимый номер, обнародовав информацию о неисправленной уязвимости.…