Объявление

Односложные и бессмысленные темы, не несущие полезную нагрузку или не содержащие в себе вопрос, будут удаляться!

#1 08-11-10 14:14:27

nixadmin
Уклонист :)
Здесь с 01-06-10
Сообщений: 710

Очередная дыра в поделии

Собственно сабж - www.securitylab.ru/vulnerability/399226.php


Луноход

Вне форума

#2 08-11-10 14:19:49

USEрдный Rаботник
Участник
Здесь с 07-11-10
Сообщений: 626

Re: Очередная дыра в поделии

Вне форума

#3 08-11-10 14:22:38

I_love_Win
Гость

Re: Очередная дыра в поделии

USEрдный Rаботник пишет:

И что?


Чо, чо...

Музила у никсадмина не поделие  smile

При большем количестве дырок....

#4 08-11-10 14:26:19

USEрдный Rаботник
Участник
Здесь с 07-11-10
Сообщений: 626

Re: Очередная дыра в поделии

I_love_Win пишет:
USEрдный Rаботник пишет:

И что?


Чо, чо...

Музила у никсадмина не поделие  smile

При большем количестве дырок....


Вот и мне не совсем ясно - что за поделие? smile

Вне форума

#5 08-11-10 14:43:07

elf
Умник
Откуда: Столицы Мира
Здесь с 09-07-10
Сообщений: 130
Сайт

Re: Очередная дыра в поделии

USEрдный Rаботник пишет:

А то, что
virusinfo.info/showthread.php?t=90682


"Использование Linux относит Вас к элите. Если Вы не согласны - Вы ошибаетесь. Заткнись, нуб."
© Scott M. Morris, "Top 10 Reasons Linux pwns your OS"

Вне форума

#6 08-11-10 14:50:07

nixadmin
Уклонист :)
Здесь с 01-06-10
Сообщений: 710

Re: Очередная дыра в поделии

Мозила вышеуказанную 0day дырку закрыла за день, выпустив обновлённые версии уязвимых продуктов.

А что же MS? - за пять дней смогли предложить несколько странных workaround'ов вместо того чтоб выпустить security fix.

Отредактировано nixadmin (08-11-10 14:50:41)


Луноход

Вне форума

#7 08-11-10 14:54:13

msAVA
Участник
Здесь с 04-10-09
Сообщений: 1,817

Re: Очередная дыра в поделии

Дыра: 27 октября, 2010
FF: версия 3.6.12 выпущена 27.10.2010.

В чём прикол? В чём прикол публикации здесь?


Смысл жизни не 42, смысл жизни 69.
Моё.

Вне форума

#8 08-11-10 14:58:15

USEрдный Rаботник
Участник
Здесь с 07-11-10
Сообщений: 626

Re: Очередная дыра в поделии

msAVA пишет:

В чём прикол? В чём прикол публикации здесь?


А в чем прикол первого поста? Разрабы - всего лишь человеки. Все ошибаются. Дыру закроют. Временное решение есть. Какие проблемы?

Вне форума

#9 08-11-10 15:07:24

nixadmin
Уклонист :)
Здесь с 01-06-10
Сообщений: 710

Re: Очередная дыра в поделии

USEрдный Rаботник пишет:

Дыру закроют. Временное решение есть. Какие проблемы?

Здесь все кричат что открытые проекты решето, разрабатывается этузиастами которым на всё насрать.
Сейчас мы видим 2 0day уязвимости которые активно эксплуатируються злоумышленниками (ещё бы, эксплоиты в сводном доступе).

Мозила за день выпустила нормальное решение (апдейт), которое автоматически применилось у подавляющего большинства пользователей.
MS выложила workaround'ы, которые пользователь должен применять вручную. Т.е. подовляющее число пользователей IE 6,7,8 подвержены опасности до сих пор ибо workaround'ы большинству применять лень.

Вывод из всего вышесказанного: проприетарное ПО - не понацея от уязвимостей, наезды на открытые проекты необоснованны


Луноход

Вне форума

#10 08-11-10 15:07:53

Lord_Evil
Master Of Darkness
Откуда: Deepest Pits Of Hell
Здесь с 06-06-10
Сообщений: 1,862
Сайт

Re: Очередная дыра в поделии

Нада заюзать, пока не закрыли smile


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Вне форума

#11 08-11-10 15:09:34

USEрдный Rаботник
Участник
Здесь с 07-11-10
Сообщений: 626

Re: Очередная дыра в поделии

nixadmin пишет:

Здесь все кричат что открытые проекты решето, разрабатывается этузиастами которым на всё насрать.


Что-что?

Вне форума

#12 08-11-10 15:11:36

I_love_Win
Гость

Re: Очередная дыра в поделии

Gentoo пишет:

Нада заюзать, пока не закрыли

Это врятле.... smile

#13 08-11-10 15:11:46

nixadmin
Уклонист :)
Здесь с 01-06-10
Сообщений: 710

Re: Очередная дыра в поделии

USEрдный Rаботник пишет:

Что-что?

ну может я несколько погорячился, но за время моего присутсвия на форуме у меня сложилось впечатления что сторонники MS придерживаются подобного мнения.

Добавлено спустя 01 мин 06 с:

I_love_Win пишет:

Это врятле.... smile

Почему же? Доля IE до сих пор существенная.


Луноход

Вне форума

#14 08-11-10 15:15:03

Lord_Evil
Master Of Darkness
Откуда: Deepest Pits Of Hell
Здесь с 06-06-10
Сообщений: 1,862
Сайт

Re: Очередная дыра в поделии

I_love_Win, ты ужо пропатчилсо?))


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Вне форума

#15 08-11-10 15:15:49

I_love_Win
Гость

Re: Очередная дыра в поделии

nixadmin пишет:

Почему же? Доля IE до сих пор существенная.

Ну вы попробуйте, да отпишитесь  wink

Под админской учёткой и юзерской...

Чё пестдеть то зря о сферических конях  smile

Отредактировано I_love_Win (08-11-10 15:16:09)

#16 08-11-10 15:17:13

nixadmin
Уклонист :)
Здесь с 01-06-10
Сообщений: 710

Re: Очередная дыра в поделии

I_love_Win, рад бы да не могу...

1) я не программер - в коде эксплоита разбираться лень
2) нет у меня под рукой венды - нет IE


Луноход

Вне форума

#17 08-11-10 15:21:16

USEрдный Rаботник
Участник
Здесь с 07-11-10
Сообщений: 626

Re: Очередная дыра в поделии

Вне форума

#18 08-11-10 15:22:13

spoilt
Оппозиционер
Здесь с 01-01-10
Сообщений: 1,814

Re: Очередная дыра в поделии

I_love_Win пишет:

Под админской учёткой и юзерской...

Ню-ню, умыкнуть куки из браузеров - тут админские права не нужны.
nixadmin, хорошую уязвимость нашел. Мы с корешом уже почти неделю ржем над этим.


We'll force you to be nice to each other
Kill you before you kill each other

Вне форума

#19 08-11-10 15:24:16

USEрдный Rаботник
Участник
Здесь с 07-11-10
Сообщений: 626

Re: Очередная дыра в поделии

spoilt пишет:

Мы с корешом уже почти неделю ржем над этим.


Так вот кого Симантек запалил! К Вам уже выехали. big_smile

Вне форума

#20 08-11-10 15:27:35

nixadmin
Уклонист :)
Здесь с 01-06-10
Сообщений: 710

Re: Очередная дыра в поделии

USEрдный Rаботник, ну рассылка имэйлов не может сравниться с апдейтом.

spoilt, ну нашёл - громко сказанно)) просто защёл сёдня на секлаб и увидел)

Отредактировано nixadmin (08-11-10 15:27:57)


Луноход

Вне форума

#21 08-11-10 15:29:42

I_love_Win
Гость

Re: Очередная дыра в поделии

spoilt пишет:

Ню-ню, умыкнуть куки из браузеров - тут админские права не нужны.

Ну я ему предложил всего лишь метод  .... smile

Чтобы всё по взрослому, а он не поддержал, хы-хы!

Сославшись на незнание, занятось, отсутствие предмета и скорость выпуска патча под дырявую музилу  wink

#22 08-11-10 15:32:00

USEрдный Rаботник
Участник
Здесь с 07-11-10
Сообщений: 626

Re: Очередная дыра в поделии

nixadmin пишет:

USEрдный Rаботник, ну рассылка имэйлов не может сравниться с апдейтом.

В англицком не силен, но кажется, что письма использовали злодеи, не?

Вне форума

#23 08-11-10 15:32:45

nixadmin
Уклонист :)
Здесь с 01-06-10
Сообщений: 710

Re: Очередная дыра в поделии

I_love_Win пишет:

а он не поддержал

Пусть каждый занимается своим делом.
Тестеры пусть тестя, прогеры пусть латают, а мы, админы, будем за всем этим следить и накатывать патчи по мере их выхода)

Добавлено спустя 01 мин 40 с:

nixadmin пишет:

В англицком не силен, но кажется, что письма использовали злодеи, не?

Да, тут Вы правы, я ошибся

Отредактировано nixadmin (08-11-10 15:38:57)


Луноход

Вне форума

#24 08-11-10 15:35:05

USEрдный Rаботник
Участник
Здесь с 07-11-10
Сообщений: 626

Re: Очередная дыра в поделии

Вне форума

#25 08-11-10 17:26:04

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт

Re: Очередная дыра в поделии

MSE перехватывает этот эксплойт, так что снова кто-то поторопился с истерикой  big_smile
Exploit:Win32/CVE-2010-3962.A
Подробнее:
www.microsoft.com/security/portal/Threa … 2147639882


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

Сейчас в этой теме пользователей: 0, гостей: 1
[Bot] ClaudeBot

Подвал форума

Под управлением FluxBB
Модифицировал Visman

[ Сгенерировано за 0.012 сек, 7 запросов выполнено - Использовано памяти: 1.74 Мбайт (Пик: 1.83 Мбайт) ]