Домен “UZ” достиг отметки 10000 доменов
25 февраля 2010 года доменная зона «UZ» преодолела рубеж в 10 000 доменных имен. Напомним, что согласно статистике, отметка в 9 тыс. доменных имен была зафиксирована 28 сентября 2009 года.
Всего за прошедший год в доменной зоне «UZ» было зарегистрировано свыше 4 500 новых доменных имен.
По данным статистики Администрации доменной зоны «UZ», на сегодняшний день 59% доменных имен зарегистрировано юридическими лицами, а 41% – физическими. Наибольшее количество доменов – 80,18% числится за резидентами Республики Узбекистан.
Apple заблокировала тысячи “рискованных” приложений
В последние несколько дней, Apple удалила около 5000 приложений из iPhone App Store, поскольку они были признаны слишком сексуальными по природе. Это вызвало ответную реакцию в виде жалоб, так как все это программное обеспечение было ранее утвержденным.
Эта компания всегда блокировала порнографию от появления в программном обеспечении iPhone, но большое количество очень успешных приложений были немного рискованными. Многие из них на данный момент являются теми, которые были недавно забанены.
Разработчики этих приложений проводили акции протеста, так как приложения с сексуальными названиями от крупных издателей не были заблокированы – Playboy и ещё одно, связанное с Sports Illustrated Swimsuit Edition. Ни одно из них не содержит обнаженные тела, но каждое включает в себя многочисленные фотографии моделей, демонстрирующих достаточно обнаженных участков тела, так же, как и забанненые приложения.
Обновление WordPress до версии 2.9.2
Thomas Mackenzie в своем блоге проинформировал о баге, при помощи которого залогиненные пользователи могут смотреть удалённые записи других авторов. Если на Вашем сайте открыта регистрация для посторонних пользователей, а в корзине могут содержаться записи с конфиденциальной информацией, то необходимо обновить блог до версии 2.9.2. Как обычно, можно воспользоваться автоматическим обновлением в меню «Инструменты».
Уязвимость в протоколах SSL и TLS
Сегодня Microsoft выпустила Security Advisory 977377 (бюллетень безопасности), информирующий об обнаруженных уязвимостях в протоколах Secure Sockets Layer (SSL) и Transport Layer Security (TLS). SSL и TLS присутствуют в продуктах корпорации: серверных и клиентских. В MS сообщают, что брешь затрагивает все обслуживаемые на данный момент Windows: Windows 2000 SP4, Windows XP (32-bit/64-bit), Windows Server 2003 (32-bit/64-bit), Windows Vista (32-bit/64-bit), Windows Server 2008 (32-bit/64-bit), Windows 7 (32-bit/64-bit) и Windows Server 2008 R2.
В Microsoft сообщают, что на сегодняшний день выпущен регулярный набор обновлений, посредством которого можно исправить 26 уязвимостей и вышеописанные уязвимости не устраняются ими. По заявлению компании, Microsoft пока лишь изучает уязвимости в протоколах. Также в корпорации информируют о том, что уязвимости затрагивают не определенной реализации этих протоколов, используемой в Microsoft, а затрагивают общую архитектуру протоколов, а потому уязвимости касаются и других разработчиков ПО.
Уязвимости phpMyadmin в версии ниже 2.11.10
Если вы используете версию phpMyadmin ниже чем 2.11.10, то необходимо обновиться. Обнаруженные три уязвимости, хотя и не такие опасные по критичности, могут скомпрометировать вашу систему.
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности, произвести неавторизованное изменение данных и повысить свои привилегии на системе.
1. Уязвимость существует из-за того, что приложение создает временную директорию с привилегиями на запись для всех пользователей. Злоумышленник может изменить файлы.
2. Уязвимость существует из-за того, что приложение создает временные файлы с предсказуемым именем. Злоумышленник может с помощью специально сформированной символической ссылки произвести некоторые действия с повышенными привилегиями.
3. Уязвимость существует из-за того, что некоторые данные, передаваемые сценарию scripts/setup.php, используются для вызова функции unserialize(). Читать полностью »

