Skype忘记告诉用户补丁

当供应商不告诉你一个漏洞,也不告诉你它针对该漏洞发布的补丁,这是一件好事吗?本周Skype用户将回答这个问题。此外,周二的微软补丁带来了三个关键缺陷,Debian、rPath、Mandriva和Gentoo发布了补丁。

哦!Skype忘记告诉用户错误或补丁工作

Skype Ltd.将其归咎于“无意的沟通疏忽”,一个月前没有通知用户它已经为其ip语音客户端软件的Windows版本打了一个关键漏洞补丁。计算机世界,12/10/07。

Skype安全博客:针对3.6.x.216以前的Windows版本的Skype的漏洞

**********

微软周二发布的补丁有三个在关键名单上

微软周二发布了两个针对Windows的关键补丁和一个针对Internet Explorer的补丁。据微软称,这两个补丁正在被积极利用。关键补丁MS07-069影响Internet Explorer的版本5.01、6.0和7.0,包括Vista中的7.0,并允许用户在查看Web页面时远程执行代码。微软表示,黑客已经在利用这个漏洞。有个足球雷竞技app网络世界,12/11/07。

微软“关键”报告:

DirectX漏洞可能允许远程代码执行

Windows媒体文件格式的漏洞可能允许远程代码执行

ie累积安全更新

另外:

us - cert咨询

利用威胁来自微软、美国在线的媒体播放器

**********

rPath的三个新更新:

Mod_dav_svn subversion(信息公开)

e2fsprogs(多个缺陷)

Samba(代码执行)

**********

来自Debian的五个新补丁:

Ruby-gnome2(格式化字符串,代码执行)

Libnss-ldap(拒绝服务)

Htdig(交叉脚本攻击)

Linux 2.6.18(多重缺陷)

Samba(代码执行)

**********

四个新的修复从Mandriva:

Samba(代码执行)

MySQL(多个缺陷)

e2fsprogs(多个缺陷)

tomcat5(多个缺陷)

**********

来自Gentoo的八个新补丁:

Samba(代码执行)

Ruby-gnome2(格式化字符串,代码执行)

Qt库(多重缺陷)

查找(不安全的临时文件)

火鸟(多个缺陷)

梨:MDB2(信息披露)

开罗(代码执行)

GNU Emacs(多重缺陷)

**********

今天的恶意软件的消息:

假期是IM和网络威胁的沃土

赛门铁克的假日垃圾邮件列表中,利用可信来源或网站这一概念的威胁正在增加。计算机世界,12/12/07。

DNS攻击可能是网络钓鱼2.0的信号

谷歌和乔治亚理工学院的研究人员正在研究一种几乎无法察觉的攻击形式,它可以悄悄地控制受害者上网的地点。IDG新闻服务,12/11/07。

了解更多关于这个主题的信息

加入网络世界社区有个足球雷竞技app脸谱网LinkedIn对自己最关心的话题发表评论。
相关:

版权©2007Raybet2

2021年IT薪资调查:结果已经出来了