Russian Security Newsline 28.08.2012
От Dmitry Leonov (2:5020/400) к All
В ответ на Заголовок предыдущего сообщения в треде (Имя Автора)
From: Dmitry Leonov <dl@bugtraq.ru>
Приветствую!
Russian Security Newsline 28.08.2012
Время блокировать Java
dl // 28.08.12 02:32
Опубликована крайне неприятная уязвимость (а заодно и рабочий эксплоит,
уже включенный в Metasploit) к Java JRE 1.7x, которая может быть
использована практически на всех популярных современных ОС и во всех
браузерах (проверены по крайней мере Java 7 update 6 с Firefox под Ubuntu
Linux 10.04, IE/Firefox/Chrome под XP, IE/Firefox под Vista/Windows 7,
Safari под OS X 10.7.4).
С учетом того, что ближайшее плановое исправление случится аж через
полтора месяца (и даже если будет выпущено внеочередное, неизвестно,
сколько времени на него уйдет), лучшее, что сейчас можно сделать -
полностью отключить Java в основном браузере, если это у вас до сих пор
почему-то не сделано.
Источник:
http://www.infoworld.com/d/security/unpatched-java-vulnerability-exploited
-in-targeted-attacks-researchers-say-201057
-----------------------------
Dropbox запустил двухфакторную авторизацию
dl // 27.08.12 22:55
Чтобы воспользоваться ей, нужно включить эту возможность в настройках
аккаунта и установить последнюю версию с форума (1.5.12). Hе десктопных
клиентах код авторизации придется вводить только один раз на каждой
подключенной машине, на случай недоступности/потери телефона предусмотрен
резервный 16-значный код.
Источник:
http://www.theregister.co.uk/2012/08/27/dropbox_security_two_factor/
-----------------------------
Также в выпуске:
The Pirate Bay запустила бесплатный VPN
(http://bugtraq.ru/rsn/archive/2012/08/13.html) // 27.08.12 21:58
Apple разгромила Samsung
(http://bugtraq.ru/rsn/archive/2012/08/12.html) // 25.08.12 03:19
Другие обновления на сайте:
BugTraq - обозрение #326
[ http://bugtraq.ru/review/archive/2012/25-08-12.html ]
// 25.08.12 10:00
- Apple разгромила Samsung;- Очередной внеочередной патч Flash;- Первый троян, способный распространяться через образы VMware;- Apple отреагировала на описание проблемы с SMS советом использовать iMessage;- VS 2012;
Третья пятерка из рейтинга статей:
[ http://bugtraq.ru/library/rating/ ]
В Финляндии с интернет-зависимостью не берут в армию [9.19]
[ http://bugtraq.ru/rsn/archive/2004/08/06.html ]
04.08.04 03:17
Тестер. Часть 3 [9.15]
[ http://bugtraq.ru/library/fiction/tester3.html ]
04.02.06 02:23
Проверка целостности установленной linux-системы перед использованием [9.15]
[ http://www.bugtraq.ru/library/security/integrity.html ]
21.08.03 19:47
Space dot com [8.97]
[ http://bugtraq.ru/library/fiction/spacedotcom.html ]
16.04.06 05:26
Сетевой роман [8.9]
[ http://bugtraq.ru/library/fiction/netroman.html ]
07.11.06 00:12
Ведущий рассылки:
Дмитрий Леонов, http://bugtraq.ru
--- ifmail v.2.15dev5.4
* Origin: Demos online service (2:5020/400)
Ответы на это письмо:
From: Username
Заголовок следующего сообщения в треде может быть длинным и его придется перенести на новую строку
From: Username
Или коротким