Microsoft ?закърпи? поредната критична дупка във Виста, за която компанията знаеше от Коледа насам. Забавянето е подобно на изоставането в ?закърпването? преди около месец на сериозната пукнатина в анимирания курсор на мишката

Новият проблем включва начина, по който Client/Server Run-time Subsystem (CSRSS) на операционната система се справя със съобщенията за грешки и това засяга Windows 2000 SP4 и Windows XP също. Тази пукнатина може би не е толкоз тежка, както проблемът с курсора, както Microsoft казват трябва да извършим определени изрично неупоменати действия в зловреден сайт преди атаката срещу компютъра ни да стане успешна. Ако сме се хванали в капана обаче, атакуващият може да задейства всяка команда или програма в персоналния ни компютър. Проверяващ код, който често предизвестява атаките е на разположение, но все още не са отчетени пробиви през тази пролука.

Ако автоматичните ви ъпдейти са активирани поправката трябва вече да е инсталирана. В противен случай е добре потребителят да се увери в Microsoft TechNet, че e придобил поправката.

В добавка от Microsoft са отстранили критична слабост в технологията си Agent в Windows 2000 SP4 и Windows XP SP2. Пролуката може да бъде използвана през Internet Explorer 6, ако потребителят посети уеб страница, с ?отровен? линк или рекламен банер. Зловреден код би могъл да бъде задействан през привидно безвреден линк.

Виста не е засегната от тази пролука, благодарение на Internet Explorer 7. ?Кръпката? може да бъде получена през автоматичните ъпдейти или да бъде ?свалена? от Microsoft Technet.

?Отровени? снимки

Photoshop CS2 and CS3 съдържат критични потоци (flaws), които дават на атакуващия контрол върху персоналния компютър, ако потребителят използва програмите, за да отвори bitmap снимки (файловете с разширения .bmp, .dib, или .rle), които са били фалшифицирани, според компанията за сигурност Secunia и French Security Incident Response Team. Поне един proof-of-concept експлойт е на разположение онлайн. Adobe все още не са предоставили ?кръпка?, така че е необходимо да бъдем внимателни по отношение на ?свалени? и получени по пощата снимки. Повече информация може да бъде получена от сайта на Secunia.

Независим изследовател получи $10 000 награда от дивизията TippingPoint на 3Com след като е exploit-нал нов бъг в QuickTime плеъра на Apple, работещ под операционна система Mac OS X. Apple бяха готови с ?кръпката? си 11 дни по-късно, преди каквито и да било атаки да бъдат отчетени.
QuickTime 7.1.6 коригира тази пролука, която засяга която засяга Windows и Mac OS X. ?Кръпката? може да бъде да бъде взета от Apple или чрез програмата, кликайки върху Help, Update Existing Software.

Проблем във Виста вреди на iPod-ите

Microsoft ?закърпи? бъг в Windows Vista, който може да увреди iPod, когато потребителят използва ?Safely Remove Hardware? или изключи iPod, използвайки Windows Explorer. Въпреки че Microsoft не осигури детайли за това как плеъра е засегнат от бъга, компанията съобщава, че потребителят трябва да използва iTunes за да възстанови цялата музика в iPod, ако това се случи (в съобщенията също се казва, че Apple препоръчва винаги да бъде използван iTunes за изключване на iPod). Повече информация може да бъде намерена в сайта на Microsoft.

Проблем и в Yahoo Messenger

Yahoo Messenger има дефектен ActiveX контрол, който оставя компютъра отворен за атаки през Internet Explorer, ако потребителят разглежда ?отровена? уеб страница. Internet Explorer 7 и Windows Vista смекчават, но не премахват заплахата. Всяка версия 8.x, инсталирана преди 13 март 2007 г. излага на риск. Препоръчително е да се инсталира най-новата версия на Yahoo Messenger.

Mac OS X маркира пролуки

Apple поправи 25 пролуки в сигурността в операционната си система X едва месец след като коригира други 45 бъга. Поправките могат да бъдат получени през автоматичния ъпдейт или от Apple's Security Update.

Източник: IDG.BG
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Шефове на ВиК са арестувани при акцията полицията в Несебър

Шефове на ВиК са арестувани при акцията полицията в Несебър

България Преди 1 час

Двамата държавни служители са били задържани с белязаните пари

Учен откри скрит космически убиец, причинил най-големите измирания на Земята

Учен откри скрит космически убиец, причинил най-големите измирания на Земята

Любопитно Преди 1 час

Животът на Земята е претърпял множество масови измирания, но винаги се е изправял на крака, отърсвал се е от прахта и е продължавал своя дълъг марш към сложните форми на съществуване

Непознати ангели: Една майка разказва за доброто без име на Цариградско шосе

Непознати ангели: Една майка разказва за доброто без име на Цариградско шосе

България Преди 2 часа

Една обикновена съботна разходка до Софийската зоологическа градина на 20 юни се превръща в най-големия кошмар за двама родители. В този момент, сред шума на автомобилите и напечения асфалт около тях се спуска стена от човечност

Брутални глоби: Гърция забрани тротинетките за деца под 17 г.

Брутални глоби: Гърция забрани тротинетките за деца под 17 г.

Свят Преди 3 часа

При нарушения на забраната ще бъде налагана глоба от 150 евро. Предвижда се да бъде въведена и задължителна застраховка за хората, които карат такива превозни средства

Важно за родителите: Нова задължителна ваксина за децата в България от 1 юли

Важно за родителите: Нова задължителна ваксина за децата в България от 1 юли

България Преди 3 часа

Задължителна имунизация срещу варицела се предвижда за родените след 1 януари 2025 г. в двудозова схема на прилагане, като първият прием е на 12–15-месечна възраст, а реимунизацията се извършва на четиригодишна възраст

Доналд Тръмп

Тръмп взриви мрежата: Показа „Патриотичен паспорт“ със своя портрет

Свят Преди 4 часа

„Новият паспорт на Съединените щати, който казва: „Добре дошли, но се дръжте прилично!“, написа Доналд Тръмп в съобщение, публикувано в собствената му социална платформа Truth Social

Извънредно положение в щат на САЩ: Най-големият горски пожар погълна ски курорт

Извънредно положение в щат на САЩ: Най-големият горски пожар погълна ски курорт

Свят Преди 4 часа

Националната метеорологична служба на САЩ издаде рядко предупреждение за „особено опасна ситуация“, тъй като сухите и ветровити условия подхранват появата на още пожари в западната част на страната

Военни колони на НАТО влизат в България: Започва голямо учение

Военни колони на НАТО влизат в България: Започва голямо учение

България Преди 4 часа

Периодично придвижване на чуждестранни военнослужещи и специализирана техника по републиканската пътна мрежа на България е планирано от днес до 12 юли. Транзитът е свързан с логистиката и провеждането на международното учение на НАТО „Alliance Wall Exercise“

Нов взрив в Близкия изток: САЩ удариха Иран след атака в Ормузкия проток

Нов взрив в Близкия изток: САЩ удариха Иран след атака в Ормузкия проток

Свят Преди 5 часа

Американската армия извърши удари по ирански цели, след като президентът Доналд Тръмп обвини Иран в „глупаво нарушение“ на примирието след нападение срещу товарен кораб в Ормузкия проток

Новото поколение телевизори издига реализма на нови нива

Новото поколение телевизори издига реализма на нови нива

Технологии Преди 5 часа

Технологията има различни имена: Micro RGB, True RGB или други, в зависимост от производителя и подхода му. Но като цяло основата е сходна: нов начин за създаване на изображения с голяма прецизност, много повече детайли и реалистични цветове

Температурите скачат до 37 градуса, ето къде се очаква дъжд

Температурите скачат до 37 градуса, ето къде се очаква дъжд

България Преди 5 часа

Максималните температури ще бъдат между 31° и 36°, в София - около 31°

27 юни: Кървавата депортация на кримските българи

27 юни: Кървавата депортация на кримските българи

Любопитно Преди 5 часа

Вижте какво се е случило на този ден в историята

<p>След месеци война: Израел и Ливан направиха първата крачка към мира</p>

Израел и Ливан подписаха рамково споразумение след преговори, проведени с посредничеството на САЩ

Свят Преди 13 часа

Документът цели да сложи край на сраженията между Израел и „Хизбула“ и да отвори път към трайно примирие

Трагедията във Венецуела: Жертвите вече са 920, над 50 000 са в неизвестност

Трагедията във Венецуела: Жертвите вече са 920, над 50 000 са в неизвестност

Свят Преди 14 часа

Спасителни екипи от няколко държави се включиха в издирването на оцелели, докато ООН определя операцията като изключително сложна

Мащабна полицейска акция в Несебър, има задържани

Мащабна полицейска акция в Несебър, има задържани

България Преди 14 часа

От областната дирекция засега не предоставят повече информация за предмета на акцията и за точния брой на задържаните, като се позовават на продължаващи процесуално-следствени действия