Revolution OS - 2001 - Multilingual (16 languages)
Μια μέρα μετά την δημοσίευση κώδικα επίθεσης από έναν ερευνητή ασφαλείας για ένα ελάττωμα στο λογισμικό διακομιστή IIS της Microsoft, η Microsoft ανακοίνωσε ότι σχεδιάζει να διορθώσει το πρόβλημα. το πρόβλημα και λεπτομερείς τεχνικές λύσεις που μπορούν να εφαρμόσουν οι διαχειριστές του συστήματος ενώ περιμένουν ένα έμπλαστρο. "Αυτή τη στιγμή διερευνούμε το ζήτημα … και εργαζόμαστε για την ανάπτυξη μιας ενημερωμένης έκδοσης ασφαλείας", δήλωσε η Microsoft σε σημείωμα στην ιστοσελίδα της. "Η ενημερωμένη έκδοση θα κυκλοφορήσει μόλις επιτευχθεί το κατάλληλο επίπεδο ποιότητας για ευρεία διανομή."
Η επόμενη δέσμη ενημερωμένων ενημερωμένων εκδόσεων ασφαλείας της Microsoft πρόκειται να πραγματοποιηθεί στις 8 Σεπτεμβρίου. Δεν είναι σαφές εάν η εταιρεία θα μπορέσει να αναπτύξει και να δοκιμάσει το IIS Ωστόσο,
Το ελάττωμα βρίσκεται στο λογισμικό FTP (File Transfer Protocol) που χρησιμοποιείται από την IIS και θεωρείται κρίσιμο για τους χρήστες του παλαιότερου προϊόντος IIS 5. Οι χρήστες της υπηρεσίας IIS 6 επηρεάζονται επίσης, αλλά αντιμετωπίζουν μειωμένο κίνδυνο εξαιτίας του τρόπου με τον οποίο καταρτίστηκαν τα IIS 6, ανέφερε η Microsoft στη συμβουλευτική της. "Αυτό δεν εξαλείφει την ευπάθεια, αλλά κάνει πιο δύσκολη την εκμετάλλευση της ευπάθειας."
Οι χρήστες που χρησιμοποιούν το πιο πρόσφατο IIS 7 ή δεν εκτελούν την υπηρεσία FTP δεν επηρεάζονται, δήλωσε η Microsoft. για τους χρήστες των υπηρεσιών IIS 5 και 6, υπάρχει ένας άλλος μετριαστικός παράγοντας: "Τα επηρεαζόμενα συστήματα δεν είναι ευάλωτα, εκτός εάν τους παραχωρηθούν οι χρήστες FTP που δεν έχουν εμπιστευθεί, ενώ οι χρήστες FTP δεν έχουν πρόσβαση στην εγγραφή", δήλωσε η Microsoft. οι επιθέσεις σε πραγματικό κόσμο με τον κώδικα του Rangos, ο πωλητής ασφάλειας Symantec δήλωσε την Τρίτη ότι «πολλά συστήματα θα είναι ευάλωτα στο διαδίκτυο και ότι θα υπάρξουν επιθέσεις σε άγρια κατάσταση».
Μια άλλη εταιρεία ασφάλειας, Secunia, αποτιμά το ελάττωμα ".
Τον περασμένο Μάιο, η εταιρεία Netcraft για την ανάλυση ιστοσελίδων Netcraft μέτρησε 2,8 εκατομμύρια ιστότοπους που εξακολουθούν να χρησιμοποιούν το λογισμικό IIS 5, αλλά δεν είναι ξεκάθαρο πόσοι από αυτούς θα είχαν το FTP που θα τους έκανε ευάλωτους σε αυτή την επίθεση.
Οι ενημερώσεις κώδικα που θα κυκλοφορήσουν στο λεγόμενο Patch Tuesday περιλαμβάνουν διορθώσεις για ευπάθεια που επιτρέπει την απομακρυσμένη εκτέλεση κώδικα στο Windows Media Player 11 σε διάφορα λειτουργικά συστήματα της Microsoft και για μια ευπάθεια που επιτρέπει την απομακρυσμένη εκτέλεση κώδικα σε διάφορες εκδόσεις του λειτουργικού συστήματος Windows και των σχετικών προϊόντων, συμπεριλαμβανομένων των 2003 Server, Vista, XP, Office, .Net Framework, Works, Visual Studio, Visual FoxPro και άλλ

Τα δύο άλλα Patches θα αντιμετωπίσουν απομακρυσμένη εκτέλεση κώδικα στο Windows Media Encoder 9 και στο Office OneNote 2007.
Η Nokia έχει προβλήματα με την εκκίνηση του μοντέλου της Βόρειας Αμερικής του κινητού τηλεφώνου 5800. Nokia USA αυτό το Σαββατοκύριακο σταμάτησε να πωλεί την αμερικανική έκδοση του 5800 στα δύο καταστήματα της ναυαρχίδας στη Νέα Υόρκη και το Σικάγο, μόλις λίγες ημέρες μετά την εισαγωγή των ΗΠΑ στις 26 Φεβρουαρίου. Η Nokia πωλεί τώρα την ευρωπαϊκή έκδοση του 5800 ως αντικατάσταση. > Δύο σημαντικά προβλήματα μαστίζουν το βορειοαμερικανικό μοντέλο του Nokia 5800. Το πρώτο είναι με τη μορφή ηχείων α

[Περαιτέρω ανάγνωση: Τα καλύτερα τηλέφωνα Android για κάθε προϋπολογισμό. ]
Η Microsoft κυκλοφόρησε επίσης ένα εξω- patch για την ευπάθεια συντόμευσης των Windows - μόνο μια εβδομάδα πριν από τις προγραμματισμένες ενημερώσεις Patch Tuesday. Η γρήγορη ανάκαμψη της Adobe από την ανακάλυψη ευπάθειας στην ενημερωμένη έκδοση κώδικα είναι αξιέπαινη αλλά η άνοδος των εκμεταλλεύσεων μηδενικών ημερών που αναγκάζουν τόσο την Adobe όσο και τη Microsoft να παρέχουν συχνά ενημερώσεις εκτός του κανονικού κύκλου απελευθέρωσης του patch απειλεί να αποβάλει τα οφέλη από ένα τακτικά προγ

Το θέμα που αντιμετωπίζει η Adobe είναι ένα θέμα ευπάθειας στο Adobe Reader το οποίο παρουσιάστηκε στο Black Hat από τον ερευνητή ασφαλείας Charlie Miller. Ο Miller έχει κάνει ένα όνομα για τον εαυτό του κερδίζοντας επανειλημμένα τον διαγωνισμό Pwn2Own στη διάσκεψη ασφάλειας CanSec West.