Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 25.07.2009


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 25.07.2009

Безопасность Oracle глазами аудитора: нападение и защита
dl // 25.07.09 10:02
Вышла первая книга о безопасности Oracle, написанная отечественным автором. Александр Поляков - ведущий аудитор по информационной безопасности Digital Security и руководитель исследовательского центра Digital Security Research Group, автор ряда статей и исследований по информационной безопасности, обнаруживший множество уязвимостей в продуктах Oracle и SAP (недавнее квартальное обновление Oracle включает соответствующую благодарность).

Книга основана на практическом опыте автора, первая часть изложена с точки зрения взломщика и исследователя новых уязвимостей, вторая содержит описания методов защиты. Будет полезна как специалистам по безопасности, так и сетевым администраторам, разработчикам и администраторам баз данных.
Источник: Digital Security
обсудить


Windows 7 RTM утекла
dl // 25.07.09 09:28
Всего через два дня после анонса образ Windows 7 RTM разошелся по файлообменникам. Как и в случае предыдущих утечек, к этому активно приложили руку, скажем так, условно российские варезники, за гонкой которых было довольно забавно наблюдать - образ от WZor, самостоятельно собранный из рабочего каталога, появился даже за несколько дней до анонса, ну а 24-го (именно в этот день RTM получили партнеры MS) подтянулись и "родные" x86 и x64 образы от Zukona.
Источник: My Digital Life
обсудить
Июльские обновления от MS
dl // 14.07.09 23:23
Всего шесть, половина - критические, включающие: исправление удаленного исполнения кода в механизме работы со шрифтами OpenType, исправление удаленного исполнения кода в DirectShow при просмотре QuickTime-файлов, обновление набора Kill Bits для ActiveX, блокирурующее использование Microsoft Video ActiveX Control, уязвимость в котором была обнародована на прошлой неделе. Важные включают исправления удаленного исполнения кода в Microsoft Office Publisher и повышения привилегий в Virtual PC и Virtual Server и ISA Server 2006.
Источник: Microsoft Security Bulletin Summary
обсудить


Также в выпуске:
Adobe собирается срочно закрыть прошлогоднюю уязвимость // 25.07.09 09:09
В школы ушли диски с исправленными Линуксами и битой кодировкой // 04.07.09 13:10

Другие обновления на сайте:

BugTraq - обозрение #277 // 04.07.09 10:00
- Обновление McAfee VirusScan привело к массовым сбоям;
- Атака iPhone через SMS;
- Простой способ запустить старые расширения в FireFox 3.5;
- PCIDSS.RU;
- 46 патчей в IPhone OS 3.0;



Третья пятерка из рейтинга статей:

Планета CC. Золотое время Carderplanet. [9.17] 05.09.06 01:37
Проверка целостности установленной linux-системы перед использованием [9.15] 21.08.03 19:47
Space dot com [9.09] 16.04.06 05:26
Dont feed forum trolls. Форумные тролли паразиты Сети. [9.03] 28.03.07 00:34
Проникновение в ОС через приложения. Получение доступа к ОС, используя уязвимости сервера приложений IBM Websphere. [9] 11.04.09 01:35

Самые популярные темы форума за последнюю неделю:


[miscellaneous]
Bugtraq - встреча в оффлайне [upd] [1352]
[operating systems]
мелкие впечатления от семерки [614]
[dnet]
[OGR] пропала команда Ryazan [31]
[miscellaneous]
Приехали... Форум пора закрывать. [27]
[beginners]
explorer.exe и WH_KEYBOARD_LL [27]

Самые обсуждаемые темы форума за последнюю неделю:


[miscellaneous]
Олигархи удивлены интернетами и хотят запретить Skype в России.
[miscellaneous]
HandleX, с днхой тебя!
[miscellaneous]
Магазин Amazon удаленно стер книги Оруэлла с Kindle
[miscellaneous]
Приехали... Форум пора закрывать.
[beginners]
explorer.exe и WH_KEYBOARD_LL



Ведущий рассылки:
Дмитрий Леонов, http://www.bugtraq.ru/


В избранное