Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Обозрение

  Все выпуски  

BugTraq: Обозрение #345, 11.09.2013


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: RSN
BuqTraq: БСК
Распределенные системы

#345, 11.09.2013

Последнее обновление поломало панель папок Outlook 2013
dl // 11.09.13 02:07
Многие пользователи после установки сентябрьской пачки обновлений Microsoft столкнулись с тем, что на месте привычной панели с папками в Outlook 2013 появилась загадочная пустота (на самом деле, разросшаяся кнопка, при нажатии на которую панель сворачивается). Вернуть все на место можно путем удаления обновления KB2817630. Второй вариант - воспользоваться любой утилитой, позволяющей модифицировать стили окон (например, этой) и скрыть эту злосчастную кнопку, под которой окажется искомая панель. Это, правда, сработает только до перезапуска аутлука.
Источник: TechNet


Microsoft покупает Nokia
dl // 03.09.13 11:46
Советы директоров Microsoft и Nokia договорились о покупке мобильного подразделения Nokia, лицензировании патентов и картографических служб. Общая сумма сделки - 5.44 миллиарда евро, из которых на патенты приходится 1.65. CEO Nokia Стивен Элоп, пришедший на эту должность из Microsoft три с половиной года назад, уже рассматривается в качестве одного из претендентов на замену уходящему CEO Microsoft Стиву Балмеру.
Источник: Slashdot


Балмер покинет Microsoft
dl // 23.08.13 17:49
Microsoft анонсировала уход Стива Балмера с поста CEO в течение ближайшего года. Поиском преемника будет заниматься комитет, сформированный советом директоров. Акции Microsoft после получения этого известия уже выросли почти на 8 процентов.
Источник: Slashdot


Размещение вредоносного кода в AppStore
dl // 19.08.13 18:40
Группа исследователей из Джорджии (Tielei Wang, Kangjie Lu, Long Lu, Simon Chung и Wenke Lee) предложила подход, позволяющий обойти предварительную проверку, которую проходят программы перед размещением в AppStore. Идея заключается в разбрасывании по коду программы так называемых "кодовых гаджетов", которые сами по себе выглядят вполне невинно, что позволяет приложению пройти в основном статический анализ, проводящийся в Apple. А уже после установки ничего не подозревающим пользователем приложение получает кодовый сигнал, позволяющий собрать зловреда из внешне невинных компонентов.

В качестве демонстрации работоспособности подхода авторы честно разместили в AppStore приложение с "говорящим" именем Jekyll, которое после активации стало способно красть пользовательскую информацию, делать фотографии, отправлять почту/SMS и т.п.
Источник: The Register


Неудачный способ демонстрации ошибок в Facebook
dl // 18.08.13 23:14
Палестинский исследователь Халил Шратех (Khalil Shreateh) обнаружил уязвимость в Facebook, позволяющую отправлять сообщения на страницу любого пользователя, игнорируя настройки приватности. Попытавшись сообщить об этом, чтобы получить свои законное вознаграждение (от 500$ за обнаруженную уязвимость, предложенные Facebook), Шратех узнал от дежурного инженера, что это вовсе не ошибка. После этого он решил действовать радикально и опубликовал сообщение об ошибке непосредственно на странице Марка Цукерберга, до кучи выложив видео с этим на YouTube.

На этот раз реакция была более оперативной - аккаунт взломщика поневоле через несколько минут был временно заблокирован до устранения ошибки. Шратеха поблагодарили, но с сожалением сообщили, что награды он не получит из-за нарушения правил использования социальной сети. "Exploiting bugs to impact real users is not acceptable behavior for a white hat". Что в вольном переводе означает: не выпендриваться нужно было с цукерберговской страницей, а завести тестового юзера и на нем продемонстрировать.
Источник: cnet




Самые популярные темы форума за последнюю неделю:


[miscellaneous] Украинские счета WebMoney заблокированы. [56]
[site updates] Сентябрьские обновления от MS [5]
[site updates] Последнее обновление поломало панель папок Outlook 2013 [1]

Самые обсуждаемые темы форума за последнюю неделю:


[miscellaneous] Украинские счета WebMoney заблокированы.
[site updates] Сентябрьские обновления от MS
[site updates] Последнее обновление поломало панель папок Outlook 2013



Ведущий рассылки:
Дмитрий Леонов, http://gplus.to/dmitry.leonov/


В избранное