IWIW CSRF + CJ
Jeremiah Grossman, a White Hat Security vezető technológusa, megvitatják a sérülékenységet a malajziai Kuala Lumpurban megrendezett Hack In The Box (HITB) konferencián. "Nincsenek ETA-k az Adobe javításaira, de reméljük, hogy hetek és hónapok nem lesznek, függetlenül attól, hogy" javításra szorulnak-e ", nem fogják megváltoztatni a beszédhívám tartalmát" - írta egy e- mailt.
Grossman tervezte, hogy részletezze a kijátszási hibát Robert Oxen, a SecTheory vezérigazgatójával a New York-i Open Web Application Security Project konferencián, de az Adobe kérelmére vetette fel a bemutatót. A hackerek azt állították, hogy nem terheltek nyomást, de az Adobe el akarta tanulmányozni és kezelni a sebezhetőséget, mielőtt nyilvánosságra kerülne. "Ez nem gonosz" a férfi megpróbál minket hackerek leállni ", Hansen írta a blogján abban az időben.
[További olvasnivalók: Hogyan távolítsunk el rosszindulatú programokat a Windows számítógépéről]
A hétvégén Grossman és Hansen értesítse az Adobe-t arról a szándékáról, hogy folytatja a prezentációt, és elkészítheti a rendelkezésre álló koncepció-kódexet.
"Az Adobe idejét udvariasság nélkül adtuk, mert megkérdeztük és jó munkakapcsolatunk van velük. az idő produktív módon, de nem tudtunk egyetérteni egy újabb késéssel "- írta Grossman. "A hitünk a clickjacking, mivel a probléma nem probléma a szoftverben, de általában a böngészőkkel, és nem lenne méltányos a többiekkel szemben, hogy hatással van a szükséges információ nélkül."
HITB kerül megrendezésre Kuala Lumpurban október 27-30-tól.
3G "Ophone", a Child of China Mobile, következő következő hónapban
China Mobile szent gráf készülékek eladása a következő hónapban egy mobiltelefon, amely mind a hordozó saját mobil operációs rendszerét, mind pedig a kínai 3G szabványt használja.
Mozilla Firefox 3.6 Beta következő következő héten, 4.0 Következő év
Várja meg a 2010-ben várható nagy változásokat 4,0-el.
A Microsoft kiadja az IE biztonsági rés biztonsági tanácsadásait
A Microsoft biztonsági tanácsadást adott ki, amely útmutatást és kerülő megoldásokat kínál az ügyfeleknek egy nulla napos kizsákmányolás kezelésére az Internet Explorer-ben.