Microsoft ?закърпи? поредната критична дупка във Виста, за която компанията знаеше от Коледа насам. Забавянето е подобно на изоставането в ?закърпването? преди около месец на сериозната пукнатина в анимирания курсор на мишката

Новият проблем включва начина, по който Client/Server Run-time Subsystem (CSRSS) на операционната система се справя със съобщенията за грешки и това засяга Windows 2000 SP4 и Windows XP също. Тази пукнатина може би не е толкоз тежка, както проблемът с курсора, както Microsoft казват трябва да извършим определени изрично неупоменати действия в зловреден сайт преди атаката срещу компютъра ни да стане успешна. Ако сме се хванали в капана обаче, атакуващият може да задейства всяка команда или програма в персоналния ни компютър. Проверяващ код, който често предизвестява атаките е на разположение, но все още не са отчетени пробиви през тази пролука.

Ако автоматичните ви ъпдейти са активирани поправката трябва вече да е инсталирана. В противен случай е добре потребителят да се увери в Microsoft TechNet, че e придобил поправката.

В добавка от Microsoft са отстранили критична слабост в технологията си Agent в Windows 2000 SP4 и Windows XP SP2. Пролуката може да бъде използвана през Internet Explorer 6, ако потребителят посети уеб страница, с ?отровен? линк или рекламен банер. Зловреден код би могъл да бъде задействан през привидно безвреден линк.

Виста не е засегната от тази пролука, благодарение на Internet Explorer 7. ?Кръпката? може да бъде получена през автоматичните ъпдейти или да бъде ?свалена? от Microsoft Technet.

?Отровени? снимки

Photoshop CS2 and CS3 съдържат критични потоци (flaws), които дават на атакуващия контрол върху персоналния компютър, ако потребителят използва програмите, за да отвори bitmap снимки (файловете с разширения .bmp, .dib, или .rle), които са били фалшифицирани, според компанията за сигурност Secunia и French Security Incident Response Team. Поне един proof-of-concept експлойт е на разположение онлайн. Adobe все още не са предоставили ?кръпка?, така че е необходимо да бъдем внимателни по отношение на ?свалени? и получени по пощата снимки. Повече информация може да бъде получена от сайта на Secunia.

Независим изследовател получи $10 000 награда от дивизията TippingPoint на 3Com след като е exploit-нал нов бъг в QuickTime плеъра на Apple, работещ под операционна система Mac OS X. Apple бяха готови с ?кръпката? си 11 дни по-късно, преди каквито и да било атаки да бъдат отчетени.
QuickTime 7.1.6 коригира тази пролука, която засяга която засяга Windows и Mac OS X. ?Кръпката? може да бъде да бъде взета от Apple или чрез програмата, кликайки върху Help, Update Existing Software.

Проблем във Виста вреди на iPod-ите

Microsoft ?закърпи? бъг в Windows Vista, който може да увреди iPod, когато потребителят използва ?Safely Remove Hardware? или изключи iPod, използвайки Windows Explorer. Въпреки че Microsoft не осигури детайли за това как плеъра е засегнат от бъга, компанията съобщава, че потребителят трябва да използва iTunes за да възстанови цялата музика в iPod, ако това се случи (в съобщенията също се казва, че Apple препоръчва винаги да бъде използван iTunes за изключване на iPod). Повече информация може да бъде намерена в сайта на Microsoft.

Проблем и в Yahoo Messenger

Yahoo Messenger има дефектен ActiveX контрол, който оставя компютъра отворен за атаки през Internet Explorer, ако потребителят разглежда ?отровена? уеб страница. Internet Explorer 7 и Windows Vista смекчават, но не премахват заплахата. Всяка версия 8.x, инсталирана преди 13 март 2007 г. излага на риск. Препоръчително е да се инсталира най-новата версия на Yahoo Messenger.

Mac OS X маркира пролуки

Apple поправи 25 пролуки в сигурността в операционната си система X едва месец след като коригира други 45 бъга. Поправките могат да бъдат получени през автоматичния ъпдейт или от Apple's Security Update.

Източник: IDG.BG
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
ЕК: Това е крачка назад в европейския път на Сърбия

ЕК: Това е крачка назад в европейския път на Сърбия

Свят Преди 1 час

Пакетът от пет закона в областта на правосъдието бяха оценени от ЕК като "крачка назад в европейския път на Сърбия"

BYD Dolphin Surf е най-евтиният електромобил, който се предлага на българския пазар със стартова цена от 20 050евро с ДДС

Гигантът BYD вече официално е представен в България

Технологии Преди 4 часа

Световният лидер в продажбата на електрифицирани автомобили ще бъде официално представен в България от „Авто Юнион“

<p>Европа трябва да говори &quot;в един глас&quot; с Путин</p>

Михаил Ходорковски: Европа трябва да говори "в един глас" с Путин

България Преди 4 часа

Някога най-богатият човек в Русия, Ходорковски влезе в конфликт с Путин, беше арестуван и прекара десет години в затвора

<p>Йотова:&nbsp;Европа беше &bdquo;във ваканция&ldquo; и е време да се събудим</p>

Йотова от Мюнхенската конференция: Европа беше "във ваканция" и е време да се събудим

България Преди 4 часа

Президентът е провела срещи с Антониу Коща и с Николай Младенов

Тежка катастрофа между два тира затвори Северната скоростна тангента

Тежка катастрофа между два тира затвори Северната скоростна тангента

България Преди 5 часа

Трафикът се осъществява по обходен маршрут по път II-18 на Софийския околовръстен път и се регулира от пътна полиция

<p>Съдът остави под домашен арест началника на Пето РУ в София</p>

Съдът остави под домашен арест началника на Пето РУ в София Пламен Максимов

България Преди 5 часа

Пред журналисти адвокатът на Максимов – Мартин Кантарев, каза, че ще обжалва, тъй като не са съгласни с изводите на съда

Трима скиори загинаха при лавина във Френските Алпи

Трима скиори загинаха при лавина във Френските Алпи

Свят Преди 5 часа

Имало е ски инструктор, който е придружавал четирима любители

<p>Досегашният световен ред изглежда разрушен, но какво може да последва?</p>

Мюнхенската конференция 2026: Старият световен ред вече не съществува

Свят Преди 6 часа

Световни лидери, дипломати и военни експерти се събраха в Германия за едно от най-важните събития в глобалния политически календар

<p>Мерц и Макрон водят &bdquo;поверителни разговори&ldquo;</p>

Мерц и Макрон водят „поверителни разговори“ за европейското ядрено възпиране

България Преди 6 часа

Смята се, че американски ядрени бомби Б61 са разположени в Северна Италия, Белгия, Нидерландия и Западна Германия

<p>Украйна разкри кога и къде ще се проведе следващият кръг преговори с Русия и САЩ</p>

Канцеларията на Зеленски: Следващият кръг преговори с Русия и САЩ ще бъде в Женева на 17 и 18 февруари

Свят Преди 6 часа

По-рано днес Москва обяви, че съветникът в Кремъл Владимир Медински ще оглави руската делегация вместо началника на военното разузнаване Игор Костюков

,

Тейлър Суифт съди фирма за спално бельо заради името "Swift Home"

Любопитно Преди 7 часа

Правният екип на поп звездата твърди, че марката „Swift Home“ имитира нейния почерк и подвежда феновете, че тя рекламира продуктите

<p>Дипломация на високо ниво: Йотова в центъра на световни разговори в&nbsp;Мюнхен</p>

Дипломация на високо ниво: Илияна Йотова в центъра на световни разговори в Германия

България Преди 7 часа

Тя ще се срещне с председателя на Антонио Коща и с Николай Младенов

Къде изчезнаха коргитата на Елизабет II?

Къде изчезнаха коргитата на Елизабет II?

Любопитно Преди 7 часа

След отнемането на титлите му и изгонването от „Кралската ложа“ заради скандала „Епстийн“, принц Андрю се мести в нова резиденция в Норфолк, вземайки със себе си коргитата на покойната Елизабет II, които остават под негова лична грижа