ΟΛΥΜΠΙΑΚΟΣ-ΠΑΝΑΘΗΝΑΙΚΟΣ 73-38(1996).
της Microsoft και των ενημερωμένων εκδόσεων ασφαλείας της Microsoft, η Oracle προτίθεται να πραγματοποιήσει σημαντική ενημέρωση της δικής της επόμενης εβδομάδας
την επόμενη Τρίτη, ο προμηθευτής βάσης δεδομένων θα κυκλοφορήσει την τριμηνιαία ενημέρωση κρίσιμης ενημερωμένης έκδοσης κώδικα που περιέχει 38 διορθώσεις ευπάθειας ασφαλείας σε εκατοντάδες προϊόντα της Oracle, "σύμφωνα με μια προκαταρκτική ειδοποίηση που δημοσιεύτηκε στην τοποθεσία Web της Oracle.
Ως συνήθως, το πιο patched προϊόν της Oracle την επόμενη εβδομάδα θα είναι η ναυαρχίδα της, η οποία θα έχει 16 διορθώσεις σφαλμάτων. Έξι από αυτά τα ελαττώματα μπορεί να είναι εκμεταλλεύσιμα σε ένα δίκτυο χωρίς κανενός είδους εξακρίβωση της γνησιότητας, δήλωσε η Oracle.
Σχεδιάζονται επίσης και μπαλώματα λογισμικού BEA, PeopleSoft και JD Edwards της Oracle.
Οι ενημερώσεις ασφαλείας θα έρθουν μια εβδομάδα αργότερα από ό, Η Oracle αποφάσισε να δώσει στους διαχειριστές την ετήσια συνδιάσκεψη χρηστών στο Σαν Φρανσίσκο αυτή την εβδομάδα ένα διάλειμμα και να μην τους αναγκάσει να αναβαθμίσουν τα συστήματά τους ενώ παρακολούθησαν την εκπομπή.
Αυτό αποδείχθηκε καλό για τα καταστήματα της Microsoft, -όχι ο αριθμός των διορθώσεων σφαλμάτων ασφαλείας την Τρίτη, την ίδια ημέρα που η Adobe έσπρωξε τις κρίσιμες ενημερώσεις ασφαλείας της δικής της.
Τα νέα της ασφάλειας κυριάρχησαν αυτήν την εβδομάδα, και αναμφίβολα και την επόμενη εβδομάδα. ...
Τα νέα της ασφάλειας κυριάρχησαν αυτή την εβδομάδα και αυτό αναμφισβήτητα θα συμβεί και την ερχόμενη εβδομάδα, καθώς οι διασκέψεις Black Hat και Defcon βρίσκονται στο Λας Βέγκας. Σε άλλες ειδήσεις, οι μέτοχοι της Yahoo συναντήθηκαν την Παρασκευή για την ετήσια συνάντησή τους, με λιγότερα πυροτεχνήματα από ό, τι αναμενόταν.
Ο Robert Hansen και ο Jeremiah Grossman είχαν οριστεί να παραδώσουν τη συζήτησή τους την επόμενη εβδομάδα στο συνέδριο OWASP (Open Web Security Security Project) στη Νέα Υόρκη. Αλλά η απόδειξη του κώδικα έννοιας που είχαν αναπτύξει για να δείξει πώς η επίθεση clickjacking τους δούλεψε αποκάλυψε ένα σφάλμα σε ένα από τα προϊόντα της Adobe. Μετά από μια εβδομάδα συζητήσεων με την Adobe, οι ερευνητές αποφάσισαν την περασμένη Παρασκευή να βγάλουν τη συζήτηση.
Αν και οι Hansen και Gross
Σε μια επίθεση Clickjacking, ο εισβολέας κόβει το θύμα να κάνει κλικ σε κακόβουλες συνδέσεις στο Web χωρίς να το συνειδητοποιήσει. Αυτός ο τύπος επίθεσης είναι γνωστός εδώ και χρόνια, αλλά δεν θεωρήθηκε ιδιαίτερα επικίνδυνος. Οι εμπειρογνώμονες στον τομέα της ασφάλειας σκέφτονταν ότι θα μπορούσαν να χρησιμοποιηθούν για να διαπράξουν απάτη κλικ με διαφημίσεις ή να αυξήσουν τις αξιολογήσεις Digg για μια ιστοσελίδα, για παράδειγμα.
Η Google επιβεβαιώνει την εκδήλωση Android Media - Hello, Nexus One; θα πραγματοποιηθεί την επόμενη εβδομάδα. Θα μπορούσε να είναι η στιγμή που ο κόσμος της τεχνολογίας περιμένει: Η Google μόλις ανακοίνωσε επίσημα τα σχέδιά της για μια εκδήλωση σχετικά με τα μέσα ενημέρωσης σχετικά με το Android που θα πραγματοποιηθεί την επόμενη Τρίτη 5 Ιανουαρίου, η εκδήλωση θα μπορούσε να έχει σχέση με το Nexus One - το πολυαναμενόμενο ακουστικό HTC που φαινόταν να αναπτύσσεται από την Google
Το Android Event της Google