<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>uinС: OnAir (события)</title>
		<link>http://uinc.ru/</link>
		<description>Оперативная сводка новостей компьютерной безопасности.</description>
		<copyright>Copyright 2013, Underground InformatioN Center</copyright>
		<lastBuildDate>Fri, 08 Feb 2013 02:12:15 +0400</lastBuildDate>
			<image>
			<url>http://uinc.ru/img/yalogo.gif</url>
			<title>uinС: OnAir (события)</title>
			<link>http://uinc.ru/</link>
			</image>
  <item>
    <title>Критическое обновление Adobe Flash Player</title>
    <description><![CDATA[Компания Adobe сообщила об устранение двух критических уязвимостей (CVE-2013-0633 и CVE-2013-0634) в Flash Player 11. Обе уязвимости активно использовались злоумышленниками для распространения зловредов. Зафиксированная атака была направлена на пользователей платформы Windows и Mac с веб-браузерами Firefox и Safari. Распространение вредоносного кода происходило через SWF-объект, внедренный в веб-страницу, а также через почтовую рассылку со специально сформированным документом Word. Обновленная версия Flash Player 11 доступна на веб-сайте Adobe. Кроме того, производители всех популярных веб-браузеров произвели обновление Flash-расширения.]]></description>
    <link>http://uinc.ru/news/oa716.html</link>
    <guid>http://uinc.ru/news/oa716.html</guid>
    <source url="http://www.adobe.com/support/security/bulletins/apsb13-04.html">Подробнее</source>
    <pubDate>Fri, 08 Feb 2013 02:12:14 +0400</pubDate>
  </item>
		
  <item>
    <title>Февральское обновление Microsoft исправит более 50 уязвимостей</title>
    <description><![CDATA[Microsoft анонсировала февральское обновление безопасности для своих популярных продуктов, среди которых ОС Windows, веб-браузер Internet Explorer, пакет приложений Office, библиотеки функций .NET Framework, а также серверные компоненты - Exchange Server 2007 и FAST Search Server 2010 for SharePoint. Всего будет выпущено 12 бюллетеней, описывающих 57 различных уязвимостей. Уязвимости шести из этих бюллетеней позволяют удаленно выполнить произвольный программный код, еще четыре - повысить привилегии текущего пользователя, а два оставшихся описывают возможности вызова отказа от обслуживания служб ОС Windows. По предположению, уязвимости серверных компонентов связаны с устранением уязвимостей в сторонних компонентах компании Oracle. Февральский выпуск обновлений будет доступен с 12 февраля.

]]></description>
    <link>http://uinc.ru/news/oa715.html</link>
    <guid>http://uinc.ru/news/oa715.html</guid>
    <source url="http://technet.microsoft.com/en-us/security/bulletin/ms13-feb">Подробнее</source>
    <pubDate>Fri, 08 Feb 2013 01:57:47 +0400</pubDate>
  </item>
		
  <item>
    <title>Обновление безопасности веб-браузера Google Chrome 24</title>
    <description><![CDATA[Спустя несколько дней после релиза стабильной версии Chrome OS, компания Google представила обновление безопасности веб-браузера Google Chrome 24. Новая версия Chrome 24.0.1312.56 устраняет всего 5 уязвимостей, среди которых 3 имеют &quot;высокий&quot; уровень опасности (CVE-2013-0839, CVE-2013-0841, CVE-2013-0843). Использование этих уязвимостей позволяет злоумышленникам получить доступ к пользовательской информации и нарушить нормальную работу веб-браузера. Кроме устранения уязвимостей решен ряд проблем с установкой веб-браузера, обработкой посещенных ссылок, а также обработкой событий прокрутки веб-страницы. Новая версия Google Chrome 24 доступна для всех поддерживаемых платформ на веб-сайте разработчиков и через систему автоматического обновления веб-браузера.]]></description>
    <link>http://uinc.ru/news/oa714.html</link>
    <guid>http://uinc.ru/news/oa714.html</guid>
    <source url="http://googlechromereleases.blogspot.ru/2013/01/stable-channel-update_22.html">Подробнее</source>
    <pubDate>Wed, 23 Jan 2013 15:53:14 +0400</pubDate>
  </item>
		
  <item>
    <title>Критическое обновление для Adobe ColdFusion</title>
    <description><![CDATA[Компания Adobe закрыла четыре критические уязвимости (CVE-2013-0625, CVE-2013-0629, CVE-2013-0631 и CVE-2013-0632) в сервере веб-приложений ColdFusion 10, 9.0.2, 9.0.1 и 9.0 для платформ Windows, Macintosh и UNIX. Закрытые уязвимости активно использовались злоумышленниками для получение удаленного полного контроля над сервером через ошибки в реализации служб авторизации. Учитывая критический характер уязвимостей, Adobe рекомендует произвести безотлагательное обновление ColdFusion до текущих версий, доступных на веб-сайте разработчиков.]]></description>
    <link>http://uinc.ru/news/oa713.html</link>
    <guid>http://uinc.ru/news/oa713.html</guid>
    <source url="http://www.adobe.com/support/security/bulletins/apsb13-03.html">Подробнее</source>
    <pubDate>Thu, 17 Jan 2013 19:14:18 +0400</pubDate>
  </item>
		
  <item>
    <title>Раскрытие информации о передаваемых в ICQ файлах</title>
    <description><![CDATA[Один из пользователей ЖЖ обратил внимание на вид ссылок, передаваемых через клиент ICQ, файлов. Уникальность имени файла ограничивалось всего 6 символами и позволяло по прямой ссылке получить доступ к ним любому пользователю Сети. Разработчики Mail.Ru использовали при передаче файлов между пользователями ICQ собственный сервис хранения файлов Файлы@Mail.Ru без его привязки к авторизации ICQ и учета прав доступа. Наблюдатели отмечают, что подобная уязвимость присутствует и в популярном клиенте QIP, однако там уникальное имя состоит из 8 символов, при этом учитывается регистр букв. Таким образом в публичном доступе оказалось большое количество личных материалов, в том числе сканированных копий документов. На текущий момент обмен файлами между пользователями ICQ ограничен, из-за технических работ на файловом сервисе Файлы@Mail.Ru.]]></description>
    <link>http://uinc.ru/news/oa712.html</link>
    <guid>http://uinc.ru/news/oa712.html</guid>
    <source url="http://ntv.livejournal.com/289565.html">Подробнее</source>
    <pubDate>Sat, 12 Jan 2013 21:38:46 +0400</pubDate>
  </item>
		
  <item>
    <title>В Ruby on Rails исправлены критические уязвимости</title>
    <description><![CDATA[Модуль Action Pack (&quot;rubygem-actionpack&quot;) набора веб-библиотек Ruby on Rails в очередной раз стал источником критической уязвимости (CVE-2013-0156), позволяющей вызвать отказ от обслуживания, обойти ограничения безопасности, выполнить произвольный SQL-код, ну а в итоге - получить полный контроль над системой. Ошибки были найдены в функциях разбора XML-документов, а именно методах преобразования объектов типа Symbol и YAML. Данной уязвимости подвержены все версии Ruby on Rails, в том числе 3.x, 2.x, 1.9.x и 1.8. Позднее, разработчики устранили эту уязвимость во всех поддерживаемых на текущий момент версиях: 3.2.11, 3.1.10, 3.0.19 и 2.3.15. В дополнение к описываемой уязвимости, в модуле Active Record были исправлены проблемы с разбором JSON-параметров, позволяющие произвести SQL-инъекцию (CVE-2013-0155). Обновленные версии доступны на репозиториях проекта. Для устаревших версий Ruby on Rails, энтузиасты представили набор исправлений, ограничивающих список типов данных, выделяемых при разборе XML.]]></description>
    <link>http://uinc.ru/news/oa711.html</link>
    <guid>http://uinc.ru/news/oa711.html</guid>
    <source url="https://groups.google.com/forum/#!topic/rubyonrails-security/61bkgvnSGTQ">Подробнее</source>
    <pubDate>Wed, 09 Jan 2013 02:22:18 +0400</pubDate>
  </item>
		
  <item>
    <title>Блокировка незакрытой уязвимости в IE содержит уязвимости</title>
    <description><![CDATA[Специалисты компьютерной безопасности из Exodus Intelligence заявили, что им удалось найти пути обхода ограничительных мер, применяемых утилитой Enhanced Mitigation Experience Toolkit v3.0 (EMET), для временной блокировки эксплоита незакрытой критической уязвимости (CVE-2012-4792) в веб-браузере Internet Explorer версии 6, 7, 8. Уязвимость была обнаружена в ходе недавнего анализа хакерской атаки на международные общественные организации. Используя эту уязвимость, злоумышленники получали полный контроль над уязвимыми системами, используя ошибки в работе с CDwnBindInfo-объектами. По мнению исследователей, представленное 31 декабря временное FixIt-решение блокирует конкретный эксплойт, применяемый в атаке, но не сам способ, который при небольшой модификации может использоваться в новых атаках. Между тем, анонс, предстоящего январского выпуска обновлений компании Microsoft, не содержал информации о намерение разработчиков устранить столь опасную уязвимость в кратчайшие сроки.]]></description>
    <link>http://uinc.ru/news/oa710.html</link>
    <guid>http://uinc.ru/news/oa710.html</guid>
    <source url="http://blog.exodusintel.com/2013/01/02/happy-new-year-analysis-of-cve-2012-4792/">Подробнее</source>
    <pubDate>Mon, 07 Jan 2013 23:56:00 +0400</pubDate>
  </item>
		
  <item>
    <title>Adobe бесплатно раздает компоненты Creative Studio 2</title>
    <description><![CDATA[Компания Adobe решила раздать бесплатно старую, но полнофункциональную версию Creative Suite 2, которая включает такие компоненты как: Acrobat 3D 1.0, Acrobat Standard 7.0, Acrobat Pro 8.0, Audition 3.0, GoLive CS2, Illustrator CS2, InCopy CS2, InDesign CS2, Photoshop CS2, Photoshop Elements 4.0/5.0, Adobe Premiere Pro 2.0. Всё, что нужно для получения копии программы - это регистрация на веб-сайте Adobe.com. Однако, и это не является ограничением - в Интернете уже распространились прямые ссылки на загрузку и регистрационные ключи к ним. Кроме того, в Интернете можно найти инструкции по запуску распространяемых программ на новых версиях ОС. Бесплатные версии всех программный продуктов доступны для платформ Windows 2000/XP и Mac OS X v.10.2.8–v.10.3.8.]]></description>
    <link>http://uinc.ru/news/oa709.html</link>
    <guid>http://uinc.ru/news/oa709.html</guid>
    <source url="http://slickdeals.net/permadeal/87488/adobe-adobe-creative-suite-cs2-standard-pc-or-mac-digital-download">Подробнее</source>
    <pubDate>Mon, 07 Jan 2013 22:30:47 +0400</pubDate>
  </item>
		
  <item>
    <title>Nvidia устранила критическую уязвимость в видео-драйверах</title>
    <description><![CDATA[Компания Nvidia представила очередное обновление драйверов версии 310.90 (WHQL) для графических адаптеров GeForce. Кроме исправления мелких ошибок и новых профилей для повышения производительности в различных играх, разработчики Nvidia устранили критическую уязвимость в службе NVIDIA Display Driver Service (&quot;nvvsvc.exe&quot;). Уязвимость была обнаружена в конце прошлого года и позволяла злоумышленнику, прошедшему аутентификацию Windows-домена, получить полный контроль над системой через именованный канал (pipensvr). Эксплойт уязвимости был опубликован в открытом доступе, но позднее удален автором. Продемонстрированный эксплоит этой уязвимости позволял удаленно создать пользователя с правами администратора и выполнить произвольный программный код, обойдя ограничения DEP и ASLR. Всем владельцам видеоадаптеров GeForce рекомендуется в кратчайшие сроки установить обновление с веб-сайта Nvidia.]]></description>
    <link>http://uinc.ru/news/oa708.html</link>
    <guid>http://uinc.ru/news/oa708.html</guid>
    <source url="http://www.geforce.com/drivers">Подробнее</source>
    <pubDate>Mon, 07 Jan 2013 17:04:00 +0400</pubDate>
  </item>
		
  <item>
    <title>Анонс январского обновления безопасности Microsoft</title>
    <description><![CDATA[Компания Microsoft планирует выпустить 7 бюллетеней безопасности для ОС семейства Windows, библиотек функций .NET Framework, компонентов набора приложений Office, набора веб-разработки Microsoft Expression Web, а также серверных приложений Microsoft SharePoint, Groove Server и System Center Operations Manager (SCOM). Всего будет устранено 12 уязвимостей. Только два бюллетеня имеют критический статус и позволяют выполнить произвольный программный код через ошибки в модулях ОС Windows и механизмах обработки стандартных типов файлов. Среди остальных - три бюллетеня &quot;повышения привилегий&quot;, а также &quot;обход ограничений безопасности&quot; и &quot;отказ от обслуживания&quot;. Между тем, в анонсе ничего не сказано о недавно обнаруженной уязвимости в старых версиях Internet Explorer. Похоже это исправление войдет в состав следующего выпуска накопительного обновления для Internet Explorer. Все анонсированные обновления будут доступны с 8 января 2013 года через систему Автоматического обновления и на веб-сайте Microsoft Download Center.]]></description>
    <link>http://uinc.ru/news/oa707.html</link>
    <guid>http://uinc.ru/news/oa707.html</guid>
    <source url="http://technet.microsoft.com/en-us/security/bulletin/ms13-jan">Подробнее</source>
    <pubDate>Fri, 04 Jan 2013 23:17:43 +0400</pubDate>
  </item>
		
  <item>
    <title>Незакрытая критическая уязвимость Internet Explorer</title>
    <description><![CDATA[Компания Microsoft информирует своих клиентов об обнаружении хакерской атаки через незакрытую критическую уязвимость (CVE-2012-4792) в веб-браузере Internet Explorer 6, 7, 8. Другие версии веб-браузера не подвержены этой уязвимости. Уязвимость позволяет выполнить произвольный программный код без участия пользователя, что позволило злоумышленникам использовать ее для распространения вредоносного кода путем включения в код скомпрометированных веб-страниц специального скрипта. Инфицирование системы происходит при просмотре такой веб-страницы в веб-браузере. Для блокировки опасной активности, связанной с этой уязвимостью, разработчики Microsoft рекомендуют использовать утилиту Enhanced Mitigation Experience Toolkit v3.0 (EMET), доступную на веб-сайте Microsoft Download Center. Устранение уязвимости планируется в следующем выпуске ежемесячных обновлений Microsoft.]]></description>
    <link>http://uinc.ru/news/oa706.html</link>
    <guid>http://uinc.ru/news/oa706.html</guid>
    <source url="http://support.microsoft.com/kb/2458544">Подробнее</source>
    <pubDate>Sun, 30 Dec 2012 13:41:29 +0400</pubDate>
  </item>
		
  <item>
    <title>Обновление безопасности NetBSD 6.0.1</title>
    <description><![CDATA[Разработчики NetBSD Foundation представили первое обновление безопасности и исправление ошибок ОС NetBSD 6.0.1. Вышедшее накопительное обновление включает в себя все исправления, которые были произведены с момента выпуска предыдущей версии ОС. К обновлениям безопасности относятся исправления уязвимостей в библиотеках функций expat (CVE-2012-1147, CVE-2012-1148, CVE-2012-0876) и DNS-службе BIND (CVE-2012-5688). Кроме того, исправлены ошибки функций других модулей ОС NetBSD, приводящие к сбою в работе ядра ОС, сетевых служб, файловой системы и драйверах. Решен ряд проблем с адаптацией NetBSD под платформы x86 (i386, amd64) и Xen. Обновленная версия NetBSD доступна для загрузки на репозиториях проекта.]]></description>
    <link>http://uinc.ru/news/oa705.html</link>
    <guid>http://uinc.ru/news/oa705.html</guid>
    <source url="http://www.netbsd.org/releases/formal-6/NetBSD-6.0.1.html">Подробнее</source>
    <pubDate>Thu, 27 Dec 2012 18:38:49 +0400</pubDate>
  </item>
		
  <item>
    <title>Microsoft перевыпустила MS12-078, исправив отображение шрифтов</title>
    <description><![CDATA[Компания Microsoft исправила исправление MS12-078, вошедшее в декабрьский пакет обновлений. После установки, критическое обновление MS12-078 для всех версий ОС Windows, вызывало сбой при отображение PostScript Type 1 (PFB) и OpenType-шрифтов в таких программах как CorelDRAW, QuarkXpress и PowerPoint. Причиной тому послужило некорректное исправление нескольких критических уязвимостей в модуле ядра, отвечающего за обработку TrueType (CVE-2012-2556) и OpenType-шрифтов (CVE-2012-2556). По предположению экспертов причиной сбоя стало нарушение работы с памятью в процедуре &quot;GetGlyphOutline()&quot;. Спустя чуть более недели, данная оплошность была устранена программистами компании Microsoft, а всем пользователям ОС Windows рекомендуется произвести повторную установку этого обновления через систему Автоматического обновления.]]></description>
    <link>http://uinc.ru/news/oa704.html</link>
    <guid>http://uinc.ru/news/oa704.html</guid>
    <source url="http://technet.microsoft.com/ru-ru/security/bulletin/ms12-078">Подробнее</source>
    <pubDate>Sun, 23 Dec 2012 23:55:25 +0400</pubDate>
  </item>
		
  <item>
    <title>Окончание поддержки PHP версии 5.3.x</title>
    <description><![CDATA[Разработчики PHP Group выпустили очередное обновление интерпретатора PHP версии 5.4.10 и 5.3.20. Обновление исправляет около 20 ошибок и направлено на повышение стабильности работы как ядра системы, так и ее составных модулей, таких как: Date, Imap, Json, MySQLi, MySQLnd, Fileinfo, FPM, Pdo_sqlite, Apache2 Handler SAPI, Reflection, SOAP и Sockets. Все представленные исправления носят плановый характер. Кроме того, разработчики объявили об окончание основной поддержки PHP версии 5.3.x. Теперь для PHP 5.3 будут выпускаться лишь критические обновления, а всем пользователям этой версии рекомендуется перейти на актуальную версию PHP 5.4. Все обновления доступны на веб-сайте разработчиков.]]></description>
    <link>http://uinc.ru/news/oa703.html</link>
    <guid>http://uinc.ru/news/oa703.html</guid>
    <source url="http://php.net/ChangeLog-5.php">Подробнее</source>
    <pubDate>Thu, 20 Dec 2012 21:17:13 +0400</pubDate>
  </item>
		
  <item>
    <title>Drupal исправляет множественные критические уязвимости</title>
    <description><![CDATA[Разработчики системы управления контентом Drupal сообщили об устранении сразу нескольких критических уязвимостей в функциях ядра Drupal версии 6.x и 7.x. Первая уязвимость касается возможности обхода ограничений на использование поиска заблокированным пользователем. Вторая уязвимость обнаружена в модуле загрузки файлов и позволяет загрузить на сервер, а затем выполнить произвольный PHP-скрипт в файле со специально сформированным именем. Третья устраняемая уязвимость характерна лишь для версии Drupal 6.x и связана с обходом ограничений на просмотр загруженных файлов через систему поиска и чтение RSS-представления. Все перечисленные уязвимости исправлены в новых версиях Drupal 6.27 и 7.18, доступных на веб-сайте разработчика.]]></description>
    <link>http://uinc.ru/news/oa702.html</link>
    <guid>http://uinc.ru/news/oa702.html</guid>
    <source url="https://drupal.org/SA-CORE-2012-004">Подробнее</source>
    <pubDate>Thu, 20 Dec 2012 04:06:42 +0400</pubDate>
  </item>
		</channel>
</rss>