Microsoft ?закърпи? поредната критична дупка във Виста, за която компанията знаеше от Коледа насам. Забавянето е подобно на изоставането в ?закърпването? преди около месец на сериозната пукнатина в анимирания курсор на мишката

Новият проблем включва начина, по който Client/Server Run-time Subsystem (CSRSS) на операционната система се справя със съобщенията за грешки и това засяга Windows 2000 SP4 и Windows XP също. Тази пукнатина може би не е толкоз тежка, както проблемът с курсора, както Microsoft казват трябва да извършим определени изрично неупоменати действия в зловреден сайт преди атаката срещу компютъра ни да стане успешна. Ако сме се хванали в капана обаче, атакуващият може да задейства всяка команда или програма в персоналния ни компютър. Проверяващ код, който често предизвестява атаките е на разположение, но все още не са отчетени пробиви през тази пролука.

Ако автоматичните ви ъпдейти са активирани поправката трябва вече да е инсталирана. В противен случай е добре потребителят да се увери в Microsoft TechNet, че e придобил поправката.

В добавка от Microsoft са отстранили критична слабост в технологията си Agent в Windows 2000 SP4 и Windows XP SP2. Пролуката може да бъде използвана през Internet Explorer 6, ако потребителят посети уеб страница, с ?отровен? линк или рекламен банер. Зловреден код би могъл да бъде задействан през привидно безвреден линк.

Виста не е засегната от тази пролука, благодарение на Internet Explorer 7. ?Кръпката? може да бъде получена през автоматичните ъпдейти или да бъде ?свалена? от Microsoft Technet.

?Отровени? снимки

Photoshop CS2 and CS3 съдържат критични потоци (flaws), които дават на атакуващия контрол върху персоналния компютър, ако потребителят използва програмите, за да отвори bitmap снимки (файловете с разширения .bmp, .dib, или .rle), които са били фалшифицирани, според компанията за сигурност Secunia и French Security Incident Response Team. Поне един proof-of-concept експлойт е на разположение онлайн. Adobe все още не са предоставили ?кръпка?, така че е необходимо да бъдем внимателни по отношение на ?свалени? и получени по пощата снимки. Повече информация може да бъде получена от сайта на Secunia.

Независим изследовател получи $10 000 награда от дивизията TippingPoint на 3Com след като е exploit-нал нов бъг в QuickTime плеъра на Apple, работещ под операционна система Mac OS X. Apple бяха готови с ?кръпката? си 11 дни по-късно, преди каквито и да било атаки да бъдат отчетени.
QuickTime 7.1.6 коригира тази пролука, която засяга която засяга Windows и Mac OS X. ?Кръпката? може да бъде да бъде взета от Apple или чрез програмата, кликайки върху Help, Update Existing Software.

Проблем във Виста вреди на iPod-ите

Microsoft ?закърпи? бъг в Windows Vista, който може да увреди iPod, когато потребителят използва ?Safely Remove Hardware? или изключи iPod, използвайки Windows Explorer. Въпреки че Microsoft не осигури детайли за това как плеъра е засегнат от бъга, компанията съобщава, че потребителят трябва да използва iTunes за да възстанови цялата музика в iPod, ако това се случи (в съобщенията също се казва, че Apple препоръчва винаги да бъде използван iTunes за изключване на iPod). Повече информация може да бъде намерена в сайта на Microsoft.

Проблем и в Yahoo Messenger

Yahoo Messenger има дефектен ActiveX контрол, който оставя компютъра отворен за атаки през Internet Explorer, ако потребителят разглежда ?отровена? уеб страница. Internet Explorer 7 и Windows Vista смекчават, но не премахват заплахата. Всяка версия 8.x, инсталирана преди 13 март 2007 г. излага на риск. Препоръчително е да се инсталира най-новата версия на Yahoo Messenger.

Mac OS X маркира пролуки

Apple поправи 25 пролуки в сигурността в операционната си система X едва месец след като коригира други 45 бъга. Поправките могат да бъдат получени през автоматичния ъпдейт или от Apple's Security Update.

Източник: IDG.BG
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Принцеса Даяна

Откриха скрита снимка на принцеса Даяна в дома на Джефри Епстийн

Любопитно Преди 3 минути

От обиските в дома на Епстийн стана ясно, че той е бил вманиачен на тема британското кралско семейство

Германия въвежда анкета за военна служба за всички навършващи 18 години

Германия въвежда анкета за военна служба за всички навършващи 18 години

Свят Преди 5 минути

Според новите правила за военната служба в Германия всеки, навършил 18 години, ще трябва да отговори на въпроса дали е готов да се запише в армията

Депутатите излизат във ваканция

Депутатите излизат във ваканция

България Преди 18 минути

Следващото редовно пленарно заседание е на 14 януари

Лорън Санчес отпразнува първия си рожден ден като г-жа Безос с бляскаво парти

Лорън Санчес отпразнува първия си рожден ден като г-жа Безос с бляскаво парти

Любопитно Преди 22 минути

Лорън Санчес отпразнува първия си рожден ден като съпруга на Джеф Безос с пищно парти, на което присъстваха Клои Кардашиян и Крис Дженър, а Ким отдаде почит онлайн – всичко това в бляскава атмосфера с луксозни тоалети и впечатляваща декорация

Руски генерал загина при експлозия на кола бомба в Москва (ВИДЕО)

Руски генерал загина при експлозия на кола бомба в Москва (ВИДЕО)

Свят Преди 22 минути

Това съобщи официалният представител на руския разследващ комитет Светлана Петренко

Круз Бекъм: Бруклин блокира мен и родителите ни в Instagram

Круз Бекъм: Бруклин блокира мен и родителите ни в Instagram

Любопитно Преди 23 минути

Круз отрече твърденията, че родителите му също са блокирали Бруклин в социалните мрежи

<p>Тествахме кола за 10 млрд. евро</p>

Тествахме кола за 10 млрд. евро: BMW iX3 Neue Klasse

Технологии Преди 1 час

Очевидно използвам хипербола, говоря за инвестицията, направена от BMW в научна и развойна дейност, нови технологии и завода в Дебрецен, автомобил, с който почва новото летоброене за баварците

Защо жертвите в Помпей са носели дебели вълнени палта в най-горещия месец?

Защо жертвите в Помпей са носели дебели вълнени палта в най-горещия месец?

Любопитно Преди 1 час

Дали това е доказателство за особено студено лято? Грешка в датирането? Или просто отражение на римските навици за облекло?

Опасно е да разрешаваме всичко на браузъра си

Опасно е да разрешаваме всичко на браузъра си

Технологии Преди 1 час

Изскачащите прозорци с „Разреши“ могат да бъдат опасни: кликът дава на измамници достъп до известия, фишинг и зловредни сайтове, дори без инсталиране на софтуер. Блокирайте съмнителни известия и проверявайте настройките на браузъра

Ники Минаж нарече Джей Ди Ванс „убиец“ пред вдовицата на Чарли Кърк

Ники Минаж нарече Джей Ди Ванс „убиец“ пред вдовицата на Чарли Кърк

Свят Преди 1 час

Ерика Кърк бързо се притече на помощ на Минаж

Пиян шофьор се вряза в ограда на къща в Монтанско

Пиян шофьор се вряза в ограда на къща в Монтанско

България Преди 2 часа

Като по чудо инцидентът се размина без пострадали

Изненадващи ползи от ежедневната консумация на лук

Изненадващи ползи от ежедневната консумация на лук

Любопитно Преди 2 часа

Лукът е богат на антиоксиданти и кверцетин, който убива бактерии, бори възпаленията, регулира кръвната захар, поддържа костите, храносмилането и имунитета, помага за контрол на теглото и е нискокалоричен

<p>&quot;Зелен билет&quot;&nbsp;за градския транспорт в София и днес</p>

И днес е в сила "зелен билет" за градския транспорт в София

България Преди 2 часа

Той е на стойност 1 лев и може да се използва в наземния градски транспорт и метрото

Украинска атака с дронове повреди два кораба в руския град Краснодар

Украинска атака с дронове повреди два кораба в руския град Краснодар

Свят Преди 2 часа

Всички екипажи от терминала „Волна“ в региона са били евакуирани успешно

Уиткоф определи преговорите с Украйна като продуктивни

Уиткоф определи преговорите с Украйна като продуктивни

Свят Преди 2 часа

Те са се съсредоточили по-специално върху „графика“ и „последователността на следващите стъпки“