Классический форум-трекер
canvas not supported
Нас вместе: 4 258 683


Устойчивый к блокировкам VPN с высоким уровнем приватности

Исследователь Google нашел RCE-уязвимость в Блокноте Windows


Страницы:  1, 2, 3, 4  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости
Автор Сообщение
Implode Sch ®
RG Soft
Стаж: 14 лет 5 мес.
Сообщений: 9735
Ratio: 126.551
Поблагодарили: 712581
100%
Знаменитый исследователь в области безопасности Тэвис Орманди, работающий с проектом Google Project Zero и успевший себя хорошо зарекомендовать, обнаружил уязвимость в текстовом редакторе «Блокнот» (Notepad) от Microsoft. По словам эксперта, эта проблема может привести к удаленному выполнению кода.

Орманди утверждает, что сообщил Microsoft об уязвимости, у корпорации теперь есть 90 дней (согласно политике Google Project Zero), чтобы выпустить патч.

Таким образом, специалист готов опубликовать все технические детали данной RCE-уязвимости по истечении 90 дней или даже раньше, если Microsoft выпустит соответствующее обновление.

На данном этапе Орманди раскрыл только минимальную информацию о проблеме безопасности. Стало известно, что уязвимость связана с повреждением памяти.

Исследователь опубликовал скриншот, на котором демонстрируется использование уязвимости для запуска командной строки Windows.


Другие эксперты уже начали предполагать, как именно эту брешь можно вызвать. Однако сам Орманди держит слово, не публикуя данные, которые могут раскрыть суть уязвимости.

Орманди также заявил, что в его распоряжении имеется готовый рабочий эксплойт для бреши в Блокноте.

_________________
Antey
Стаж: 15 лет 7 мес.
Сообщений: 113
Ratio: 6.236
Раздал: 6.264 TB
6.42%
ukraine.gif
Как он щас подосрал АНБ и ЦРУ ))) Исследователь херов...
valdo666
Стаж: 14 лет 7 мес.
Сообщений: 214
Ratio: 1.552
0%
israel.gif
Весело.
Открываешь аттачмент .txt файл, а этот notepad при этом тебе что-то запускает.
походу его код не обновлялся со времён Windows 3.0
Алекс Шушен
Стаж: 12 лет 8 мес.
Сообщений: 1791
Ratio: 391.321
Раздал: 29.68 TB
99.85%
russia.gif
Так это он на Десятке такую проблему нашел. На Семерке такой проблемы нету.

_________________
.Accept - Kill the pain
bablzz
Стаж: 16 лет 8 мес.
Сообщений: 2366
Ratio: 8.716
Поблагодарили: 3
100%
Откуда: Искривлённое пространство
ussr.gif
Implode Sch писал(а): Перейти к сообщению
Знаменитый исследователь в области безопасности Тэвис Орманди, работающий с проектом Google Project Zero и успевший себя хорошо зарекомендовать, обнаружил уязвимость в текстовом редакторе «Блокнот» (Notepad) от Microsoft. По словам эксперта, эта проблема может привести к удаленному выполнению кода.

Что теперь делать? Всё пропало? :шок:

YouTube
Casper1313
Куратор Программ
Доброе привидение
Меценат

Online
Стаж: 14 лет 9 мес.
Сообщений: 16939
Ratio: 226.464
Поблагодарили: 161314
100%
Откуда: Потусторонний мир
turkey.gif
Даёшь ещё -25% производительности процессору, чтобы закрыть эту брешь. :смех:

_________________
Эффективное использование кнута существенно экономит пряники.
Ставить хорошие оценки пробовали? Попробуйте, может не все так плохо в этом мире? © NorthOn
emuxa
Стаж: 15 лет 2 мес.
Сообщений: 208
Ratio: 6.714
Поблагодарили: 5
100%
Алекс Шушен писал(а): Перейти к сообщению
Так это он на Десятке такую проблему нашел. На Семерке такой проблемы нету.

И как вы это определили?
vanekKF
Стаж: 14 лет 1 мес.
Сообщений: 1018
Ratio: 29.821
Раздал: 48.12 TB
100%
Откуда: из ..... на лыжах
Сижу уже и думаю : а нажимать ли вообще на что нибудь ? :смех: :смех:
Или кабель интернета ножницами отрезать!
Алекс Шушен
Стаж: 12 лет 8 мес.
Сообщений: 1791
Ratio: 391.321
Раздал: 29.68 TB
99.85%
russia.gif
emuxa писал(а): Перейти к сообщению
Это даже из статьи видно - скрин из Десятки:

Да и у меня на Семерке такой проблемы нету)
А она есть у всех Десяточников.

_________________
.Accept - Kill the pain
vanekKF
Стаж: 14 лет 1 мес.
Сообщений: 1018
Ratio: 29.821
Раздал: 48.12 TB
100%
Откуда: из ..... на лыжах
А у меня семёрка и десятка! И как мне себя ощущать?
Breeezze
Только чтение
Стаж: 15 лет 9 мес.
Сообщений: 346
Ratio: 5.496
Поблагодарили: 114
100%
russia.gif
ой беда то... что теперь делать то? какое же счастье что у меня нет ни компьютера ни интернета... Он нам тут и накой не нужОн (с)
bovanik
Стаж: 16 лет 4 мес.
Сообщений: 349
Ratio: 42.752
100%
Откуда: СССР
russia.gif
Casper1313 писал(а): Перейти к сообщению
Даёшь ещё -25% производительности процессору, чтобы закрыть эту брешь. :смех:

Я недавно в другой теме под типа этого писал :D Оказывается вся производительность интел - это огромная брешь в винде, ахах. Ща подкрутят, устранят и гоу к 4 пню на уровень :смех:

_________________
Мы не получаем жизнь короткой, но делаем ее таковой. – Сенека
abc-inc
Стаж: 14 лет 7 мес.
Сообщений: 910
Ratio: 6.273
100%
wild_hogs.gif
Цитата:
Специалисты компании Recorded Future подсчитали, что в 2018 году 8 из 10 самых популярных среди злоумышленников уязвимостей были обнаружены в продуктах Microsoft. Таким образом, уязвимости в решениях Microsoft «лидируют» уже второй год подряд, тогда как в 2015-2016 годах преступников больше интересовали баги в Adobe Flash Player.

Надеюсь в 2019 Microsoft займет весь пьедестал = )

_________________
Этот мир спасёт только конец света...
JoInVader
Стаж: 15 лет 6 мес.
Сообщений: 142
Ratio: 6.57
6.22%
russia.gif
Беда пришла откуда не ждали.
Anrif
Uploader 100+
Стаж: 13 лет
Сообщений: 2856
Ratio: 392.74
Поблагодарили: 280016
100%
ussr.gif
vanekKF писал(а): Перейти к сообщению
А у меня семёрка и десятка! И как мне себя ощущать?

Как как - Ласково :смех: , ищи золотую середину :задумался:

Breeezze писал(а): Перейти к сообщению
какое же счастье что у меня нет ни компьютера ни интернета... Он нам тут и накой не нужОн (с)

A сюда походу тебя с тумана занесло на папирусе :подмигивание: :смех:
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости Часовой пояс: GMT + 3
Страницы:  1, 2, 3, 4  След.
Страница 1 из 4