BugTraq.Ru
@bugtraq
196
subscribers
277
links
Download Telegram
Join
BugTraq.Ru
196 subscribers
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/01/02.html
bugtraq.ru
BugTraq.Ru: Google запустила собственный CA
Google объявила о создании Google Trust Services, своего собственного Certificate Authority, основное назначение которого - поддержка сертификатов Google и Alphabet. Google Trust Services будет использовать в своей работе четыре своих корневых сертификата…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/02/01.html
bugtraq.ru
BugTraq.Ru: Metasploit теперь проверяет и умные устройства
Популярный пентестовый фреймворк Metasploit обзавелся поддержкой "умных" устройств (IoT). Теперь поддерживются не только сетевые соединения, но и прямое подключение, а также работа через REST API.
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/02/02.html
bugtraq.ru
BugTraq.Ru: Ссылка смерти для Windows
В реализации SMB-протокола всех поддерживаемых версий Windows содержится уязвимость, приводящая к синему экрану смерти (BSOD) при получении некорректного ответа от SMB-сервера. Неприятность этой уязвимости в том, что подключение к вредоносному серверу может...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/02/03.html
bugtraq.ru
BugTraq.Ru: Google опять обнародовала неисправленную уязвимость в Windows
В то время как Microsoft перенесла выход февральских патчей на март "из-за возникших в последний момент проблем, затрагивающих отдельных пользователей", Google в очередной раз исполнила свой любимый номер, обнародовав информацию о неисправленной уязвимости.…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/02/04.html
bugtraq.ru
BugTraq.Ru: Microsoft выпустила внеочередной патч для Flash
Несмотря на перенос февральских патчей, Microsoft пришлось выпустить срочное исправление патч для уязвимости в Flash, затрагивающей все актуальные версии IE и Edge.
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/02/05.html
bugtraq.ru
BugTraq.Ru: Google продемонстрировала коллизию в SHA-1
Google представила методику по генерации коллизий для алгоритма хэширования SHA-1 (в блоге почему-то утверждается "10 years after of SHA-1 was first introduced", хотя самому алгоритму в два с лишним раза больше лет, а теоретическое описание атаки, требующей...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/02/06.html
bugtraq.ru
BugTraq.Ru: Уязвимость Cloudflare подставила пользователей множества сайтов
Популярный CDN-провайдер Cloudflare, услугами которого пользовались многие сайты в целях снижения нагрузки и противодействия DDoS-атакам, почти полгода внедрял случайные фрагменты оперативной памяти своих серверов в содержимое веб-страниц, отдаваемых пользователям....
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/02/07.html
bugtraq.ru
BugTraq.Ru: Коллизии в SHA-1 портят репозитарии SVN
Недавняя демонстрация коллизий в SHA-1 внезапно потянула за собой ряд крайне практических (и неприятных) последствий.
Дело в том, что популярная система контроля версий Apache SVN использует именно...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/02/08.html
bugtraq.ru
BugTraq.Ru: Google продолжила обнародовать неисправленные уязвимости в Windows
Неделю спустя обнародованной уязвимости в GDI Google вытащила на свет уязвимость в Internet Explorer 11 и Microsoft Edge, о которой сообщила Microsoft еще 25 ноября. Уязвимость позволяет выполнить...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/03/01.html
bugtraq.ru
BugTraq.Ru: Мартовские обновления от MS
Всего 18, половина из которых критичных, закрывающих рекордные 140 уязвимостей (видимо, сказался отозванный февральский набор). Набор впечатляющий: кумулятивные обновление IE и Edge; удаленное исполнение кода в Windows Hyper-V, Windows PDF Library, SMB Server…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/04/01.html
bugtraq.ru
BugTraq.Ru: Очередной ежеквартально-рекордный патч от Oracle
На этот раз 299 уязвимостей, из которых более 100 можно использовать удаленно.
Из заметного: 47 приходится на Oracle Financial Services Applications, по 39 на MySQL и Oracle Retail Applications, 31 на Oracle Fusion Middleware, 8 на Java и 3 на Oracle Database...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/05/01.html
bugtraq.ru
BugTraq.Ru: Срочное исправление Microsoft Malware Protection Engine
Microsoft в течение пары дней отреагировала на сообщение об уязвимости в своем антивирусном движке, допускающей разнообразные сценарии удалённого использования. Затронуты все антивирусные продукты компании, от Windows Defender до Forefront.
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/05/02.html
bugtraq.ru
BugTraq.Ru: Массовое напоминание о вреде игнорирования апдейтов
Вот уже 99 стран пострадали от вируса-вымогателя WannaCry. Из особо заметных случаев заражения называются испанские Telefonica и Gas Natural, португальские Telecom и FedEx, британская национальная служба здравоохранения, отечественный Мегафон и отдельные…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/05/03.html
bugtraq.ru
BugTraq.Ru: Распространение WannaCry остановила регистрация домена
Пятничная перекличка противников апдейтов пошла на спад после обнаружения в коде вируса WannaCry блокировки его распространения, привязанной к попытке доступа к незарегистрированному домену iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com....
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/05/04.html
bugtraq.ru
BugTraq.Ru: Срочное исправление SMB-уязвимости для старых версий Windows
Microsoft срочно выпустила патч для уязвимости в SMB-сервере, активно используемой вирусом-вымогателем WannaCry, и для уже не поддерживаемых версий Windows (XP, Vista, Windows 8, WS 2003/2008).
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/06/01.html
bugtraq.ru
BugTraq.Ru: Взлом менеджера паролей OneLogin
Как известно, брелок — это самый удобный способ потерять все ключи сразу. Та же ерунда и с менеджерами паролей, пользоваться ими удобно, но риск, особенно в случае облачного хранения, может оказаться неприемлемым.
По словам CSO OneLogin, 31 мая был обнаружен...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/06/02.html
bugtraq.ru
BugTraq.Ru: Крупная утечка исходников Microsoft
На betaarchive.com выложили 32 терабайта так называемого Microsoft's Shared Source Kit, который включает исходники базовых драйверов, USB и Wi-Fi стеков, фрагментов ядра еще не выпущенной версии для ARM, а также собранные закрытые версии Windows 10 и Windows...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/07/01.html
bugtraq.ru
BugTraq.Ru: Google запустила Backup and Sync
После некоторой задержки Google все-таки открыла доступ к своему как бы новому инструменту для бэкапа содержимого пользовательских систем в Google Drive и Google Photos. Фактически это просто старый Google Drive с интегрированным клиентом Google Photos и…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/07/02.html
bugtraq.ru
BugTraq.Ru: Двадцатилетняя уязвимость в Kerberos
Июльские патчи Microsoft, FreeBSD и нескольких дистрибутивов Linux включают исправление уязвимости, существовавшей в реализациях протокола Kerberos более двадцати лет. Уязвимость, получившая название Orpheus' Lyre (лира Орфея, позволяющая обойти Kerberos…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/07/03.html
bugtraq.ru
BugTraq.Ru: IPv6 добрался до стандарта
Спустя 18 с лишним лет существования RFC 2460, пребывавшего в статусе чернового стандарта (draft standard) IPv6, ему на замену вышел полноценный интернет-стандарт (internet standard) RFC 8200. С практической точки зрения не изменилось ничего, поскольку RFC...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/08/01.html
bugtraq.ru
BugTraq.Ru: Взломано популярное расширение для Chrome
Автор расширения Web Developer for Chrome Крис Педерик (Chris Pederick) призвал своих пользователей (которых насчитывается более миллиона) срочно перейти на версию 0.5, поскольку версия 0.4.9 оказалась выпущена кем-то, получившим доступ к google-аккаунту…