|
Russian Security Newsline
Хотите установить RSN на своем сайте?
Бэкдор в QuickTime //
dl // 03.09.10 01:51
Microsoft выпустила заглушку, блокирующую подделку dll, и инструмент для ее быстрого использования //
dl // 02.09.10 00:26
Проблема, с которой все это борется, заключалась в том, что текущий каталог входил в список мест, в которых искалась загружаемая библиотека при неявной загрузке (либо при явном вызове LoadLibrary без указания полного пути). Входил далеко не на вершине списка, но теоретическая возможность подсунуть доверчивому приложению поддельную зловредную dll все же существовала, что усугублялось тем, что текущий каталог мог находиться и на удаленном ресурсе, неподконтрольном пользователю (например, каталоге WebDAV). Поскольку радикальная правка поведения одной из ключевых системных функций могла с легкостью сломать ряд сторонних приложений, Microsoft пока предпочла переложить муки выбора на плечи пользователей - теперь можно оставить поведение старым, блокировать полностью поиск в текущем каталоге, либо выбрать промежуточный вариант с запретом поиска в текущем каталоге, только если он расположен на удаленном ресурсе.
Некоторые "хакеры" сами сдают себя Microsoft //
dl // 27.08.10 18:25
Intel прикупит McAfee //
dl // 19.08.10 22:15
Августовские обновления от MS //
dl // 10.08.10 22:24
Вся лента новостей:
Бэкдор в QuickTime // dl // 03.09.10 01:51 Microsoft выпустила заглушку, блокирующую подделку dll, и инструмент для ее быстрого использования // dl // 02.09.10 00:26 Некоторые "хакеры" сами сдают себя Microsoft // dl // 27.08.10 18:25 Intel прикупит McAfee // dl // 19.08.10 22:15 Августовские обновления от MS // dl // 10.08.10 22:24 Внеочередное обновление от MS // dl // 05.08.10 00:03 Oracle обновила Java, поломав Eclipse // dl // 29.07.10 20:35 Личная информация сотни миллионов пользователей FaceBook доступна для скачивания // dl // 29.07.10 15:42 Ключи от Интернета // dl // 28.07.10 12:17 В Америке легализовали джейлбрейкинг и взлом DVD // dl // 26.07.10 21:40 LiveJournal заблокировал аутентификацию по OpenID для переименованных аккаунтов // dl // 22.07.10 14:29 Миллионы домашних роутеров оказались уязвимыми // dl // 22.07.10 10:53 Пробуем социализироваться // dl // 21.07.10 20:03 Microsoft выпустила средство для блокировки уязвимых ярлыков // dl // 21.07.10 17:47 Adobe добавит песочницу в Reader // dl // 20.07.10 20:54 Борьба за авторские права оказалась убыточной // dl // 15.07.10 17:42 Mozilla заблокировала вредоносный плагин для FireFox // dl // 15.07.10 14:17 Квартальная серия патчей Oracle // dl // 14.07.10 13:10 Июльские обновления от MS // dl // 13.07.10 22:31 Adobe подлатала, но не долатала Acrobat // dl // 02.07.10 03:20
Предложить свою новость |
анонимность
клоуны
конференции
спам
уязвимости
.net
acrobat
activex
adobe
apple
beta
blaster
borland
botnet
cisco
ctf
ddos
dmca
dnet
dns
dos
eclipse
eeye
elcomsoft
excel
facebook
firefox
flash
freebsd
gnome
google
gpl
ibm
icq
ie
ios
iphone
java
l0pht
linux
livejournal
mac
mcafee
microsoft
mozilla
netware
novell
open source
opera
oracle
os/2
outlook
patch
powerpoint
quicktime
rc5
redhat
retro
rsa
safari
sco
secunia
server
service pack
shopping
skype
solaris
sony
spyware
stuff
sun
symantec
torrents
unix
virus
vista
vmware
vpn
wikipedia
windows
word
xp
xss
yahoo
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|