13 мая 2015 г.

BugTraq: Обозрение #366, 13.05.2015

 
Если выпуск не отображается, вы можете прочесть его на сайте
  

  Мои подписки      Мои группы      Мои новости     
        Автор 
Дмитрий Леонов
      
  
Компьютеры и интернет   →   IT-защита   →   BugTraq: Обозрение
  
BugTraq: Обозрение #366, 13.05.2015
 
 
BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: RSN
BuqTraq: БСК
Распределенные системы

#366, 13.05.2015

Крупное обновление продуктов Adobe
dl // 13.05.15 14:27
Adobe выпустила крупное обновление, закрывающее 52 уязвимости в Flash (все версии), Reader и Acrobat (все версии, кроме DC). В списке исправлений полный комплект от удаленного исполнения кода и обхода ограничений на JavaScript до утечек памяти.
Источник: ZDNet


Майские обновления от MS
dl // 12.05.15 22:15
13 патчей на 48 уязвимостей, три критичных, десять важных. Критичные: кумулятивное обновление IE, очередное удаленное исполнение кода при работе со шрифтами, удаленное исполнение кода в Windows Journal. Важные: удаленное исполнение кода в Office и SharePoint Server; эскалация привилегий в .NET, Silverlight, Service Control Manager, драйверах уровня ядра; обход защиты в ядре, движках JScript и VBScript; DoS на Microsoft Management Console; утечка информации в реализации Schannel, допускающей использование слабых ключей.
Источник: Microsoft Security Bulletin Summary


Фестиваль РИТ++
dl // 08.05.15 18:17
На восьмой год своего существования конференция веб-разработчиков РИТ++ переквалифицировалась в фестиваль, включающий аж семь конференций:

  • Whale Rider - профессиональная конференция по управлению проектами и предпринимательству.
  • Frontend Conf - вопросы разработки клиентской части веб-проектов, от дизайна и верстки до юзабилити.
  • RootConf - вопросы эксплуатации и поддержки веб-проектов.
  • CacheConf - знакомство с технологиями InterSystems, работа с неструктурированными данными, документными базами и т.п.
  • HighLoad++ Junior - обучающая конференция для разработчиков высоконагруженных систем, рассчитанная на начальный уровень.
  • RailSpringClub - конференция разработчиков на Ruby.
  • FPConf - вопросы функционального программирования.

Первые пять пройдут 21 и 22 мая в Крокус-Экспо, проведение двух последних перенесено на август и сентябрь. Кроме того, запланировано проведение семи открытых технических митапов, для посещения которых нужна лишь предварительная регистрация:

  • Встреча сообщества OpenStack;
  • PostgreSQL и высокие нагрузки;
  • Круглый стол по мониторингу;
  • Tarantool и Lua;
  • Конференция Badoo для тестировщиков;
  • Встреча по языку Go;
  • Встреча Hadoop-сообщества.

Источник: РИТ++

Microsoft покончит со вторничным патчами для домашних пользователей
dl // 05.05.15 21:57
Предполагается, что пользователи будут получать обновления Windows 10 сразу по мере их выхода, не дожидаясь традиционного второго вторника каждого месяца. Терри Майерсон не преминул пнуть Google, рассказав, как тот оставляет пользователей Android незащищенными перед лицом многочисленных уязвимостей (выглядит попыткой отыграться за январьский троллинг).

Ну а бизнес-пользователи останутся на ежемесячном цикле обновлений, причем получат возможность выбирать, какие патчи устанавливать, предварительно оценив, насколько удачно они сработали у домашних пользователей. С учетом числа неудачных патчей за последний год, фактический перевод домашних пользователей в категорию бета-тестеров - богатая идея.
Источник: The Register


Windows все еще содержит 18-летнюю SMB-уязвимость
dl // 14.04.15 00:47
Исследователи из Cylance обнаружили уязвимость по всех версиях Windows вплоть до десятой, являющуюся развитием атаки Redirect to SMB , обнародованной еще в 1997 году. Идея заключается в том, чтобы принудительно соединиться с вредоносным SMB-сервером, используя логин/пароль текущего пользователя. Выяснилось, что по крайней мере четыре функции Windows API (URLDownloadToFile, URLDownloadToCacheFile, URLOpenStream, URLOpenBlockingStream) способны переключаться с http/https-соединения на smb при использовании url вида "file://1.1.1.1".

Потенциальную угрозу представляют все приложения, использующие эти функции. В их число входят как минимум AVG Free, Internet Explorer, Windows Media Player, BitDefender Free, TeamViewer, и Github for Windows.
Источник: BetaNews




Самые популярные темы форума за последнюю неделю:


[site updates] Знакомьтесь: проект Namecoin, будущий "убийца" DNS и ведущих CA (центров выдачи сертификатов) [1611]
[networking] Мне кажется, или Яндекс таки выключил доступ к поиску по https? [658]
[site updates] Фестиваль РИТ++ [26]
[site updates] [lj] привет из будущего [19]
[site updates] Майские обновления от MS [13]

Самые обсуждаемые темы форума за последнюю неделю:


[networking] Мне кажется, или Яндекс таки выключил доступ к поиску по https?
[site updates] Знакомьтесь: проект Namecoin, будущий "убийца" DNS и ведущих CA (центров выдачи сертификатов)
[site updates] Фестиваль РИТ++
[site updates] [lj] привет из будущего
[site updates] Майские обновления от MS



Ведущий рассылки:
Дмитрий Леонов, http://gplus.to/dmitry.leonov/

 
 
Комментировать выпуск
     В избранное

Прошлые выпуски
BugTraq: Обозрение #365, 09.04.2015    09 апреля 2015, 18:36
BugTraq: Обозрение #364, 20.02.2015    20 февраля 2015, 20:21
BugTraq: Обозрение #363, 16.02.2015    16 февраля 2015, 02:51

Все выпуски рассылки
 
 

Subscribe рекомендует
 
Компьютеры и интернет  →   рассылки   и   группы
  
Полезные статьи о строительстве
Уважаемые друзья! Группа предназначена для людей, которые делают ремонт в своей квартире/доме, а так же для компаний которые продают качественные строит...
Темы: 15117   Участники: 15626
  Отношения между мужчиной и женщиной(18+)
Группа об отношениях между мужчиной и женщиной. Для того, чтобы лучше понять мужчину, нужно узнать его психологию, знать о чём он говорит и что на самом деле имеет ввиду.
Темы: 20785   Участники: 22247
  Фото. Пейзаж
В этой группе публикуются и обсуждают фотопейзажи. Цветочки и бабочки пейзажем не являются! Разрешается публиковать только СВОИ фотографии. Любая агресс...
Темы: 16462   Участники: 5715
 
 
 
Подписан адрес: autoinfodom@gmail.com
Код этой рассылки: inet.bugtraq
Архив рассылки
Отписаться:  На сайте  Почтой
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
 
Рассылка производится: Subscribe.Ru / ЗАО «Интернет-Проекты» / О компании / Политика конфиденциальности

Комментариев нет:

Отправить комментарий

Оповещение Google – JavaScript

JavaScript Ежедневное обновление ⋅ 19 января 2025 г. НОВОСТИ Google начинает требовать Jav...