Ядро Drupal подвержено SQL-инжекту

Drupal выпустила советы безопасности по поводу уязвимости программного интерфейса (API) (CVE-2014-3704) которая может позволить атакующему выполнить произвольные SQL команды за уязвимой системе. Эта уязвимость охватывает все версии Drupal версий 7.x вплоть до 7.32. Рекомендуется пользователям и администраторам ознакомиться с Советами безопасности от Drupal и применить необходимое обновление или патч.

RSSGuard — новая кроссплатформенная RSS читалка для настольных компьютеров

RSSGuard — эта программа обладает выдающейся функциональностью, пожалуй, её можно назвать лучшей в своём роде. Она кроссплатформенная, это означает, что она доступна для Windows, Linux и Mac OS. Версия для Windows является портативной, что означает, что вы можете запускать ещё сразу после распаковки на своём компьютере.

Интерфейс программы выглядит чистым с отображёнными источниками каналов в левой стороне боковой панели и избранными каналами отображёнными справа. Здесь вы обнаружите, что она разделена пополам: в верхней половине

Читать далее

PingHurry — сетевой инструмент для Windows

Одну из первых вещей, которую я делаю, если соединение до хоста не установлено, это запускаю базовую команду tracert в командной строке, просто чтобы обнаружить, где может быть проблема.

Есть и другие способы сделать это, например, использовать онлайн сервисы для проверки работает домен или нет.

PingHurry — это бесплатная программа для ОС Windows, которая добавляет интерфейс к связанным с сетью инструментам командной строки.

Имейте в виду: эта программа требует для запуска Microsoft .NET Framework 4.0. Она бесплатная

Читать далее

Новая версия Kali Linux 1.0.9a

Kali Linux 1.0.9a

 

Давим баги с Kali 1.0.9a

За последние пару недель мы увидели кучу раздражающих ошибок, которые вышли на сцену, от shellshock до уязвимости apt Debian. Т.к. команда Kali Linux предпочитает не распространять уязвимые ISO, они накатали новые образы их релизов Kali Linux и NetHunter , а также образы для Amazon Web Services (AWS — инфраструктура платформ облачных веб-сервисов, представленная компанией Amazon) с соответствующими исправлениями в безопасности. Эти образы соответствуют версиям

Читать далее

Скоро Firefox изначально будет иметь Tor?

Firefox уже занимает сильные позиции в плане конфиденциальности, но если слухи подтвердятся, он обзаведётся особенностями, которые выделят его из конкурентов, в первую очередь, это касается браузера Chrome.

Электронный журнал The Daily Dot сообщает, что Tor может стать неотъемлемой частью Firefox. Tor — это программный продукт, который обеспечивает конфиденциальность пользователей в Интернете. Он доступен в отдельной версии прямо сейчас в виде Tow Browser (Тоу Браузера), который основан на Firefox ESR.

Выгода Mozilla заключается

Читать далее

Как скачать свои данные из сервисов Гугл (Google Takeout)

Обычно легко загрузить свои данные на облачные сервисы, например Facebook, Twitter или YouTube, точно также как обычно трудно выкачать их обратно.

Гугл позволяет использовать их инструмент Google Takeout для загрузки некоторых данных на ваш компьютер. Кстати, этот инструмент на днях обновился. Нужно понимать, что загрузить данные можно не со всех сервисов, также это не ваши данные, которые вы выгружали — это данные после переработки Гуглом и сервис по их обработки не предусмотрен.

Тем не менее, возможно загрузить важные

Читать далее

Встречайте новую Кнопку Конфиденциальности в Firefox

Файерфокс (Firefox), пожалуй, браузер номер один, когда дело касается ответственности за пользователя. Например, можно настроить пользовательский интерфейс по своим нуждам или отключить (изменить) большинство функций, которые вам не нравятся.

Файерфоксу исполняется 10 лет в ноябре 2014 и Mozilla планирует отпраздновать это несколькими способами.

Организация планирует выпустить новую Кнопку Конфиденциальности (Privacy Button) в Firefox 33 и более новых как часть месяца, сфокусированного на конфиденциальности в браузере.

Кнопка,

Читать далее

Уязвимость в библиотеке Mozilla Network Security Services (NSS)

Уязвимость в библиотеке Mozilla Network Security Services (NSS) может позволить атакующим подделать подпись RSA, такую как сертификат SSL. Этот пакет часто включается в сторонние программные продукты, включая выпуски Linux, Google Chrome и другие. Возможно, что другие криптографические библиотеки также могут быть уязвимы схожим образом.

US-CERT рекомендует пользователям и администраторам изучить Vulnerability Note VU#772676, Mozilla Foundation Security Advisory 2014-73, и Google Stable Channel Update Blog для дополнительной информации

Читать далее

Уязвимость шелшок баш (Shellshock Bash) хуже чем хартблид (Heartbleed)

Возможно, вас также заинтересует статья "Проверяем свой хостинг на Shellshock уязвимость Bash и закрываем уязвимость Shellshock Bash на Linux Mint (Ubuntu)".

 

US-CERT предупреждает о критической уязвимости в командном процессоре Баш (bash). Перед брешью, раскрытой инженером программного обеспечения Стефаном Чазеласом (Stephane Chazelas), потенциально уязвимы все основанные на Unix операционные системы, включая Linux и Mac OS X.

«Использование этой уязвимости может позволить удалённому

Читать далее

jQuery.com скомпрометирован (взломан)!

Отродясь такого не видали, и вот опять!

(Виктор Степанович Черномырдин)

 

Сегодня (24 сентября) в 11:15 североамериканского восточного времени команда по инфраструктуре jQuery получила обширные сообщения и подтверждения компрометации jquery.com. Эта атака была нацелена на изменение внешнего вида (дифейсинг) их сайтов, и не внедряла вредоносный код, как об этом сообщил RiskIQ 18 сентября. Они верят, что это разные инциденты, которые, может быть, использовали одинаковый вектор атаки.

Они отключили сайт, как

Читать далее