Вы не вошли.


Microsoft в предстоящий вторник выпустит необычно большой набор исправлений для своих продуктов. Компания в марте закрыла всего три бюллетеня, но в апреле планирует выпустить уже 17 бюллетеней, затрагивающих 64 уязвимости в продуктах для бизнеса и конечных пользователей. Предстоящий набор станет самым большим и важным набором исправлений за последние полгода.
Согласно опубликованным данным, 9 бюллетеней имеют критическую степень угрозы, еще 8 промаркированы, как важные, одна позволяет поднимать привилегии в системе и одна приводит к несанкционированному раскрытию информации. Семь из выпущенных патчей в обязательном порядке требуют перезагрузки системы.
Среди традиционных для просачивания продуктов, таких как Windows, Office и Internet Explorer, несколько патчей будут выпущены для такой экзотики, как Office Web App и Visual Studio. Также в корпорации говорят, что закрыли обнаруженную еще в январе уязвимость в протоколе MHTML и уязвимость в SMB, обнаруженную в феврале.
Подробный список исправлений должен быть опубликован одновременно с выходом патчей.
Источник www.cybersecurity.ru/crypto/119854.html


Также в корпорации говорят, что закрыли обнаруженную еще в январе уязвимость в протоколе MHTML и уязвимость в SMB, обнаруженную в феврале.
Ебанный стыд.
Анархия-мама сынов своих любит
Вне форума


Ебанный стыд.
В линухе уязвимости годами висят - и всё в порядке. 
Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun
Вне форума


В линухе уязвимости годами висят - и всё в порядке.
Как вы думаете ,что я сейчас попрошу вас сделать?
Анархия-мама сынов своих любит
Вне форума
ну про "уязвимость с января" это конечно желтизна - её обнаружили толи 30, толи 31 января. Соответственно к февральскому патч-вторнику исправить банально не успели. Но то, что её не исправили в марте - это конечно ужас. Даже не знаю оправдывает ли их то, что рабочих эксплойтов не было до Pwn2Own.
Вне форума


А вот и список подоспел:
www.microsoft.com/technet/security/Bull … 1-apr.mspx
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума


MOP3E пишет:В линухе уязвимости годами висят - и всё в порядке.
Как вы думаете ,что я сейчас попрошу вас сделать?
Я впишусь!
Прочитай и зарыдай!
An internal error occurred while showing an internal error.
Вне форума


Прочитай и зарыдай!
Мы про уязвимости, а не про просто баги, если что.
Анархия-мама сынов своих любит
Вне форума


Мы про уязвимости, а не про просто баги, если что
Какой смысл сходу делать патч, чтобы потом его переделывать (как в линуксе - было, было такое, правда сходу точно не скажу
? Скорость это хорошо, но не стоит забывать про тестирование и пр.
бывает, новые пользователи перезагружают компьютер, потому что не знают, как ещё можно выйти из vi
---
Провокатор хуев -) Я к тебе в твою конторку инсайдера зашлю, ты даже не узнаешь в какой момент тебя поимели -) (с) Rector
Вне форума


дохтур
Если вы внимательно пройдетесь по ссыке вы обнаружете, что это даже не баг, а фича XCB.
Хоть и неприятная.
Анархия-мама сынов своих любит
Вне форума


это даже не баг, а фича XCB. Хоть и неприятная
А-ха-ха! Хоть бери в рамочку и на стену вешай
"Баги в линуксе это не баги, а просто неприятные фичи"
---
Ну а что это за "фича" XKB (с модификаторами) я уже давно и прекрасно знаю 
бывает, новые пользователи перезагружают компьютер, потому что не знают, как ещё можно выйти из vi
---
Провокатор хуев -) Я к тебе в твою конторку инсайдера зашлю, ты даже не узнаешь в какой момент тебя поимели -) (с) Rector
Вне форума


А-ха-ха! Хоть бери в рамочку и на стену вешай lol "Баги в линуксе это не баги, а просто неприятные фичи" lol
---
Ну а что это за "фича" XKB (с модификаторами) я уже давно и прекрасно знаю smile
Блдажад, вы думаете, мне этот нравится? Но это поведение, которое разработчик и хотел от своей программы.
Анархия-мама сынов своих любит
Вне форума


Блдажад, вы думаете, мне этот нравится? Но это поведение, которое разработчик и хотел от своей программы.
Я очень сильно сомневаюсь, что разработчик хотел этого (сознательно), более вероятно - банальный недосмотр/просчёт, причём не какой-то одной программы, а подсистемы ввода Х-ов
бывает, новые пользователи перезагружают компьютер, потому что не знают, как ещё можно выйти из vi
---
Провокатор хуев -) Я к тебе в твою конторку инсайдера зашлю, ты даже не узнаешь в какой момент тебя поимели -) (с) Rector
Вне форума


А-ха-ха! Хоть бери в рамочку и на стену вешай lol "Баги в линуксе это не баги, а просто неприятные фичи" lol
Вы опоздали))
Слорознание - первая ступень к успешному эникею!
Вне форума


Правопорядок в стране определяется не наличием воров, а умением властей их обезвреживать! (с)
Они исправляют ошибки, что в этом плохого? Идеальный софт пока не написан.
I love Microsoft!
Вне форума


Они исправляют ошибки, что в этом плохого?
Ничего, кроме факта, что аналогичная новость про тот-же хром воспринимается местной армией прямо противоположным образом.
Ну и январь и февраль это жесть.
Анархия-мама сынов своих любит
Вне форума


тот-же хром воспринимается местной армией прямо противоположным образом
Ха! Вы сравните частоту выхода заплаток! У Хрома это просто вырвиглазный пиздец и позор.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума


Вы сравните частоту выхода заплаток!
Сравнил. Ждать заплатки безопасности 2 месяца - вот это позор.
Анархия-мама сынов своих любит
Вне форума


Ждать заплатки безопасности 2 месяца
Это нормально если уязвимость несерьёзная и угрозы не представляет. К тому же, не забывайте что на компах с Windows ещё и MSE есть, который пресекает многие попытки попользовать уязвимость.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума


Svart Testare,
Опубликуют список - вернемся к этому разговору.
Анархия-мама сынов своих любит
Вне форума


Опубликуют список
Я выше уже приводил список.
Добавлено спустя 19 с:
www.microsoft.com/technet/security/Bull … 1-apr.mspx
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума


Svart Testare
Тут не сказанно, каие из них те самые(SMB и MSHTML). Но большинство таки "Remote Code Execution". Я бы не назвал это несерьезным.
Если поиграть в детектива - то на ту самую с MSHTM похожа первая. И что мы видим - Critical для семерки.
Анархия-мама сынов своих любит
Вне форума


Critical для семерки
Я имел в виду насколько легко пользователи могут пострадать. В данном случае — нелегко.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума


Но большинство таки "Remote Code Execution".
Фишка в том, что проявляется это при определенных условиях. Когда в последний раз тут такое в деталях разбирали, то процесс начинался со слов "отключите файер и антивирусник". Так что не надо разводить панику - для действительно критических уязвимостей патчи выходят очень оперативно.
Эффективность любой работы уже давно измеряется экономическим результатом на выходе. © Linfan
Я сети настраивал, вылетало и не грузилось. © zhenya0007
"С тех пор, как Гуттенберг изобрел печатный станок, молодежь пошла не та. Уткнутся в книгу - никакой духовности". Никола Флавийский, 1444 г.
Вне форума
[ Сгенерировано за 0.009 сек, 7 запросов выполнено - Использовано памяти: 1.77 Мбайт (Пик: 1.85 Мбайт) ]