Week 10
Microsoft a avertizat astăzi despre o vulnerabilitate serioasă de securitate într-un control ActiveX, care ar putea permite un atac prin descărcare pe PC-uri vulnerabile. există acum două găuri critice, fără patch-uri, care implică controale ActiveX eronate (prima dată a fost dezvăluită săptămâna trecută), ceea ce ar putea face utilizatorii de IE vulnerabili la atacurile de tip drive-by-download în cazul în care văd pur și simplu o pagină Web otrăvit. Asistența Microsoft nu specifică dacă IE 8 ar putea atenua noua amenințare, dar nu prezintă aceste componente software ca instalând ActiveX defect:
Microsoft Office XP Service Pack 3
- Microsoft Office 2003 Service Pack 3
- Microsoft Office XP Web Components Service Pack 3
- Microsoft Office 2003 Web Components Service Pack 3
- Componente Web Microsoft Office 2003 pentru sistemul Microsoft Office 2007 Service Pack 1
- Microsoft Internet Security Server și Acceleration Server 2004 Standard Edition Service Pack 3
- Microsoft Internet Security and Acceleration Server 2006 Service Pack 3
- Microsoft Internet Security and Acceleration Server 2006
- Internet Suport pentru securitate și accelerare 2006 Actualizare suportabilitate
- Microsoft Internet Security and Acceleration Server 2006 Service Pack 1
- Microsoft Office Small Business Contabilitate 2006
- Office 2000 Service Pack 3 și Office 2007 nu sunt la risc în sine, conform recomandărilor, dar Utilizatorii Office 2007 ar putea fi vulnerabili dacă au instalat pachetul Office 2003 Web Components enumerat mai sus.
În timp ce Microsoft își va lansa pachetul lunar de patch-uri mâine, foarte puțin probabil că va include o soluție pentru acest defect. Deci, dacă aveți (sau credeți că ați putea) orice software afectat instalat pe computerul dvs., mergeți la pagina de remediere a Microsoft și faceți clic pe butonul Remediați sub "Enable Workaround". Apoi rulați fișierul.msi descărcat pentru a dezactiva add-on-ul eronat în timp ce așteptăm o soluție reală de la Microsoft.
Și dacă nu ați aplicat încă soluția similară Fix-it pentru ziua zero la fel de periculoasă pentru ActiveX de săptămâna trecută gaură, veți găsi linkul pe această pagină Fix-it.Contracte DRAM pentru a doua jumătate a lunii septembrie. vânzătorii și vânzătorii de PC-uri și reprezintă aproximativ trei sferturi din piața DRAM, au scăzut la doar 1,44 USD pe cip, potrivit lui DRAMeXchange, de la 1,75 USD pe cip în contracte pentru prima jumătate a lunii septembrie. -byte DDR2 (dubla rata de date, a doua generatie), chips-uri DRAM care ruleaza la 667MHz, au fost in depresie de peste un an. Producătorii de DRAM-uri au construit prea multe fabrici pentru a concura între ele și

Rezultatul a fost un glut cip
Atacul ZE Zero-Ziua Înainte de a vă lăsa pe

Plus: Înlăturați o grămadă de noi patch-uri Microsoft; ultima actualizare Firefox
Măsuri de siguranță pentru utilizatorii Monster.com după atacul de hack

Informațiile despre solicitanții de locuri de muncă au fost furate din nou. Fii atent la phishing și malware