<?xml version="1.0" encoding="windows-1251"?>
<rss version="0.91">
	<channel>
		<title>BugTraq.Ru</title>
		<description>Информационная безопасность без паники и всерьез</description>
		<link>http://bugtraq.ru/</link>
	<image>
		<title>BugTraq.Ru</title>
		<url>http://bugtraq.ru/img/button.gif</url>
		<link>http://bugtraq.ru/</link>
		<width>88</width>
		<height>31</height>
	</image>
<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/xml" href="http://feeds.bugtraq.ru/rsn" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="rsn" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
	<title>Бэкдор в QuickTime</title>
	<link>http://bugtraq.ru/rsn/archive/2010/09/02.html</link>
	<description>В QuickTime Player для Windows обнаружилась занятная уязвимость, живущая там аж с 2001 года. Кто-то из разработчиков добавил в QTPlugin.ocx атрибут _Marshaled_pUnk, позволяющий закинуть в память произвольный исполняемый код. До 2004 года эта функциональность использовалась для того, чтобы QTPlugin.ocx мог выводить изображение в существующее окно вместо создания нового. Использующий эту возможность код давно убрали, а про сам атрибут забыли, и спустя шесть лет он проявился.&lt;br&gt;&lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=am&amp;b=17&amp;m=159928"&gt;обсудить&lt;/a&gt; | &lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&amp;b=17&amp;m=159928"&gt;все отзывы&lt;/a&gt;</description>
	<pubDate>Fri, 03 Sep 2010 01:51:00 +0400</pubDate>
</item>
<item>
	<title>Microsoft выпустила заглушку, блокирующую подделку dll, и инструмент для ее быстрого использования</title>
	<link>http://bugtraq.ru/rsn/archive/2010/09/01.html</link>
	<description>Заглушка позволяет добавить в реестр ключ CWDIllegalInDllSearch, слегка меняющий схему поиска dll, используемых программой (как для всей системы в целом, так и для отдельных приложений), а соответствующий FixIt проделывает это в пару кликов мыши.
&lt;p&gt;Проблема, с которой все это борется, заключалась в том, что текущий каталог входил в список мест, в которых искалась загружаемая библиотека при неявной загрузке (либо при явном вызове LoadLibrary без указания полного пути). Входил далеко не на вершине списка, но теоретическая возможность подсунуть доверчивому приложению поддельную зловредную dll все же существовала, что усугублялось тем, что текущий каталог мог находиться и на удаленном ресурсе, неподконтрольном пользователю (например, каталоге WebDAV).
&lt;p&gt;Поскольку радикальная правка поведения одной из ключевых системных функций могла с легкостью сломать ряд сторонних приложений, Microsoft пока предпочла переложить муки выбора на плечи пользователей - теперь можно оставить поведение старым, блокировать полностью...&lt;a href="http://bugtraq.ru/rsn/archive/2010/09/01.html" title="полный текст"&gt;&amp;raquo;&amp;raquo;&lt;/a&gt;&lt;br&gt;&lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=am&amp;b=17&amp;m=159915"&gt;обсудить&lt;/a&gt; | &lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&amp;b=17&amp;m=159915"&gt;все отзывы&lt;/a&gt;</description>
	<pubDate>Thu, 02 Sep 2010 00:26:00 +0400</pubDate>
</item>
<item>
	<title>Некоторые "хакеры" сами сдают себя Microsoft</title>
	<link>http://bugtraq.ru/rsn/archive/2010/08/04.html</link>
	<description>По словам старшего архитектора по безопасности Microsoft Роки Хэкмана (Rocky Heckman), многие, так сказать, хакеры при отладке своего вредоносного кода частенько влетают в стандартное системное сообщение об ошибке и, не особо задумываясь, соглашаются отправить детали ошибки в Microsoft. Так что код некоторых вирусов Microsoft получает сразу от авторов.&lt;br&gt;&lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=am&amp;b=17&amp;m=159889"&gt;обсудить&lt;/a&gt; | &lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&amp;b=17&amp;m=159889"&gt;все отзывы&lt;/a&gt;</description>
	<pubDate>Fri, 27 Aug 2010 18:25:49 +0400</pubDate>
</item>
<item>
	<title>Intel прикупит McAfee</title>
	<link>http://bugtraq.ru/rsn/archive/2010/08/03.html</link>
	<description>Intel объявила о поглощении McAfee, одного из ведущих производителей антивирусного и безопасностного ПО. Сумма сделки - 7.68 миллиардов долларов, или 48$ за акцию (которые сразу после объявления о сделке скакнули с 30 до почти что объявленных 48). Советы директоров обеих компаний единогласно одобрили сделку, но она еще должна пройти этап одобрения держателей акций и регулятора.&lt;br&gt;&lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=am&amp;b=17&amp;m=159833"&gt;обсудить&lt;/a&gt; | &lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&amp;b=17&amp;m=159833"&gt;все отзывы&lt;/a&gt;</description>
	<pubDate>Thu, 19 Aug 2010 22:15:00 +0400</pubDate>
</item>
<item>
	<title>Августовские обновления от MS</title>
	<link>http://bugtraq.ru/rsn/archive/2010/08/02.html</link>
	<description>К выпущенному 2 числа &lt;a href="http://bugtraq.ru/rsn/archive/2010/08/01.html"&gt;внеочередному патчу&lt;/a&gt; прибавилось еще 14, включая 8 критичных, и общий список получился весьма впечатляющим. Критичные устраняют удаленное исполнение кода в SChannel, XML Core Services, mp3-кодеках, сервере SMB, кодеке Cinepak, Word, рантайме .NET и Silverlight. К ним же относится кумулятивное обновление IE. Важные устраняют повышение привилегий в ядре, драйверах уровня ядра, стеке TCP/IP и Tracing Feature for Services, а также удаленное исполнение кода в Excel и Movie Maker. &lt;br&gt;&lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=am&amp;b=17&amp;m=159795"&gt;обсудить&lt;/a&gt; | &lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&amp;b=17&amp;m=159795"&gt;все отзывы&lt;/a&gt;</description>
	<pubDate>Tue, 10 Aug 2010 22:24:52 +0400</pubDate>
</item>
<item>
	<title>Внеочередное обновление от MS</title>
	<link>http://bugtraq.ru/rsn/archive/2010/08/01.html</link>
	<description>MS не стала ждать очередного второго вторника и довольно оперативно выпустила исправление закрывающее весьма противную уязвимость в шелле, которая &lt;a href="http://bugtraq.ru/rsn/archive/2010/07/09.html"&gt;давала возможность исполнения произвольного кода при простом просмотре lnk/pdf-файлов&lt;/a&gt;.&lt;br&gt;&lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=am&amp;b=17&amp;m=159764"&gt;обсудить&lt;/a&gt; | &lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&amp;b=17&amp;m=159764"&gt;все отзывы&lt;/a&gt;</description>
	<pubDate>Thu, 05 Aug 2010 00:03:00 +0400</pubDate>
</item>
<item>
	<title>Oracle обновила Java, поломав Eclipse</title>
	<link>http://bugtraq.ru/rsn/archive/2010/07/16.html</link>
	<description>В Java 1.6.0_21 изменилось поле, содержащее имя производителя - вместо привычного 'Sun Microsystems, Inc' там появилось 'Oracle'. Мелочь, но оказалось, что все Windows-версии популярной среды разработки Eclipse, начиная с выпущенной три года наза 3.3, стали после этого падать с ошибкой OutOfMemoryError. Oracle пришлось быстро выпустить обновление обновления, откатив назад это изменение.&lt;br&gt;&lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=am&amp;b=17&amp;m=159739"&gt;обсудить&lt;/a&gt; | &lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&amp;b=17&amp;m=159739"&gt;все отзывы&lt;/a&gt;</description>
	<pubDate>Thu, 29 Jul 2010 20:35:00 +0400</pubDate>
</item>
<item>
	<title>Личная информация сотни миллионов пользователей FaceBook доступна для скачивания</title>
	<link>http://bugtraq.ru/rsn/archive/2010/07/15.html</link>
	<description>Рон Боус (Ron Bowes) собрал и выложил для скачивания через Pirate Bay личную информацию со 100 миллионов фейсбучных аккаунтов (всего-то 2.79 гигабайт). Боус просканировал 500 миллионов аккаунтов, собирая информацию, не скрытую настройками безопасности. Взломом либо утечкой это считать никак нельзя, ну разве что счастливые владельцы опубликованных аккаунтов отныне лишились возможности скрыть свою личную информацию (файл уже скачало не менее тысячи человек). Кроме того, такая база позволяет найти даже людей, исключивших себя из фейсбучного поиска, если у них есть друзья, которые этого не сделали.
&lt;p&gt;Представители FaceBook не придали данному факту особого значения - вся собранная информация и так была доступна. Если пользователь хочет, чтобы его нашли, святая обязянность сервиса выполнить его желание. Однако случившееся лишний раз напоминает - единожды опубликованное в сети скрыть уже не получится.&lt;br&gt;&lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=am&amp;b=17&amp;m=159734"&gt;обсудить&lt;/a&gt; | &lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&amp;b=17&amp;m=159734"&gt;все отзывы&lt;/a&gt;</description>
	<pubDate>Thu, 29 Jul 2010 15:42:00 +0400</pubDate>
</item>
<item>
	<title>Ключи от Интернета</title>
	<link>http://bugtraq.ru/rsn/archive/2010/07/14.html</link>
	<description>С легкой руки переводчиков Маяка возникла совершенно замечательная новость про особую международную комиссию, которая наделила шесть человек чрезвычайными полномочиями и специальными кодами, и "каждый член этой группы имеет фрагмент ключа, который способен перезагрузить Интернет" - после устранения террористической угрозы "шесть программистов должны, собравшись вместе, вновь запустить глобальную сеть".
&lt;p&gt;На самом же деле речь идет о &lt;a href="http://www.cdns.net/key-signing.html"&gt;семи компонентах Recovery Key&lt;/a&gt;, позволяющего восстановить ключ корневой зоны DNSSEC (а вовсе не "перезагружать весь Интернет"). Кстати, и собраться вместе должны пять "программистов" из &lt;a href="http://gawker.com/5598201/meet-the-seven-keymasters-who-can-restart-the-internet"&gt;семи&lt;/a&gt; (цифра 6, видимо, возникла в воспаленном мозгу переводчика в процессе осмысления фразы "ключи есть также еще у шести человек").&lt;br&gt;&lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=am&amp;b=17&amp;m=159725"&gt;обсудить&lt;/a&gt; | &lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&amp;b=17&amp;m=159725"&gt;все отзывы&lt;/a&gt;</description>
	<pubDate>Wed, 28 Jul 2010 12:17:00 +0400</pubDate>
</item>
<item>
	<title>В Америке легализовали джейлбрейкинг и взлом DVD</title>
	<link>http://bugtraq.ru/rsn/archive/2010/07/13.html</link>
	<description>На самом деле изменения гораздо более впечатляющие, а то, что в новости упор делается на взлом айфона - ну в самом деле, что может быть важнее айфона.
&lt;p&gt;Реально же случилось следующее. Каждые три года Библиотека Конгресса рассматривает и одобряет исключения из федерального закона, запрещающего обход технических средств защиты от неавторизованного использования - чтобы обеспечить возможность определенного легального использования материалов, защищенных копирайтом.
&lt;p&gt;Помимо столь важного для всех джейлбрейкинга (в данном контексте - снятия блокировок, препятствующих свободной установке программ) анонсированный в понедельник набор исключений разрешает:
&lt;br&gt;- владельцам мобильных телефонов - взламывать их с целью снятия привязки к оператору (действие, известное как разлочка);
&lt;br&gt;- пользователям видеоигр - взламывать их техническую защиту в целях исследования и исправления уязвимостей;
&lt;br&gt;- преподавателям колледжей, студентам-кинематографистам и авторам документальных фильмов - снимать защиту с DVD для использования...&lt;a href="http://bugtraq.ru/rsn/archive/2010/07/13.html" title="полный текст"&gt;&amp;raquo;&amp;raquo;&lt;/a&gt;&lt;br&gt;&lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=am&amp;b=17&amp;m=159700"&gt;обсудить&lt;/a&gt; | &lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&amp;b=17&amp;m=159700"&gt;все отзывы&lt;/a&gt;</description>
	<pubDate>Mon, 26 Jul 2010 21:40:00 +0400</pubDate>
</item>

</channel>
</rss>
