XSS-уязвимость в RubyOnRails затронула Twitter
Понедельник, 07.09.2009 — БезопасностьНа прошлой неделе стало известно об XSS-уязвимости в популярном движке веб-разработки Ruby On Rails .
На прошлой неделе стало известно об XSS-уязвимости в популярном движке веб-разработки Ruby On Rails .
29 и 30 августа в Санкт-Петербурге, в культурно-выставочном центре "ЕВРАЗИЯ", прошел 12-ый компьютерный фестиваль Chaos Constructions 2009 (CC2009). На фестивале CC2009 команда Positive Technologies участвовала в подготовке заданий для конкурса Hack Quest. Участникам конкурса предлагалось путем решения головоломок, связанных с информационной безопасностью собрать кодовые слова, доступ к которым возможен только после прохождения нескольких этапов задания.
По общему мнению в этом году Hack Quest получился лучшим за всю историю проведения данного конкурса на фестивале CC. Организаторы не ожидали такого ажиотажа: в первый день чуть ли не четверть посетителей оседала именно в Хак-Зоне.
Разработчики закрытых коммерческих продуктов для вирутализации и создания облачных сред пытаются привязать пользователей только к своей продукции за счет искусственного создания собственных стандартов, несовместимых с разработками конкурентов и стандартизированными технологиями. Такую точку зрения в рамках выступления на Red Hat Summit высказал президент по продуктам Red Hat Пол Кормье. По его словам, вендоры пытаются искусственно вернуть пользователей в 80-е годы, особенно это справедливо для разработок в области технологий обмена сообщениями и grid-сетей. "Многие наши клиенты ранее использовали пропиетарные технологии для создания частных облачных систем, сейчас сменить формат работы для них проблемно. Наши друзья из Редмонда приложили много усилий для этого", - говорит представитель Red Hat.
В качестве примера Кормье привел платфoрму Windows Azure Platform. По его мнению, в случае с Aruze недостаток взаимодействия с другими платформами более чем очевиден. "В случае с Azure у вас не слишком-то большой простор для выбора. Microsoft говорит "Вы просто доверьтесь нам", но для миграции на другие платформы они ничего не делают. Разработки этой компании пока еще очень далеки от настоящего взаимодействия с платформами Linux", - говорит Кормье.
Растущая активность разнообразных кибермошенников мало беспокоит рядовых обитателей Интернета. Как показали недавние исследования, для защиты доступа к самым разным своим сайтам почти половина британских пользователей использует один и тот же пароль.
По данным страховой компании CPP, 46% интернет-пользователей Великобритании признались, что их аккаунты в социальных сетях, банковских сервисах и онлайн магазинах защищены одним и тем же паролем. Еще 8% использует на разных сайтах вариации на тему все того же единственного исходного пароля.
Социальная сеть "Вконтакте" приобрела доменное имя vk.com. Об этом в номере за 7 сентября пишет "Ведомости" со ссылкой на данные американского регистратора GoDaddy, считающегося крупнейшим в мире.
Как пояснил изданию исполнительный директор "Вконтакте" Лев Левиев, социальная сеть готовится к выходу на мировой рынок и уже к октябрю 2009 года выйдет в версиях на 12 языках. Сумма, потраченная на покупку домена vk.com и разработку языковых версий сети, не разглашается.
Корпорация Google пойдет на уступки европейским писателям и издателям в попытке сдержать волну критики онлайн-сервиса Google Books, сообщает Financial Times.
Компания решила провести двух европейских представителей в совет организации Books Rights Registry, которая будет контролировать выполнение соглашения между интернет-гигантом и владельцами авторских прав на книги. Всего в число руководителей организации войдут восемь человек.
Заместитель Генерального прокурора РФ Владимир Малиновский утвердил обвинительное заключение по уголовному делу в отношении 4 участников организованной группы, специализирующейся на компьютерных мошенничествах.
Согласно данным следствия, житель города Чебоксары Чувашской Республики Андриан Степанов организовал преступную группу из числа посетителей хакерского форума (закрытого в настоящее время). Кроме Степанова, в преступную банду входили житель Москвы Ариф Марданов, житель города Орска Оренбургской области Вениамин Царинский и житель города Тимашевска Краснодарского края Алексей Самойлюкевич.
Федеральный суд разрешил Microsoft продавать текстовый редактор Word 2003 и Word 2007, пока не будет принято окончательное решение по вопросу о нарушении авторских прав компании i4i. Слушания по апелляции Microsoft на августовское постановление суда первой инстанции состоятся 23 сентября 2009 года. Об этом пишет Computerworld.
В 2007 году небольшая канадская компания i4i подала иск против Microsoft в суд Восточного округа Техаса. Канадцы утверждают, что корпорация намеренно нарушила их авторские права.
Южнокорейская Samsung представила ноутбуки, аккумуляторы которых никогда не взорвутся. Компания уверяет, что новые модели X-Series надежно защищены от возгорания и взрыва благодаря керамическому покрытию батарей. Об этом пишет Register Hardware.
Новинки были показаны на выставке потребительской электроники IFA 2009, проходящей в Берлине. Старший менеджер по маркетингу Samsung Патрик Повел (Patrick Povel) заявил, что специальное керамическое покрытие аккумуляторов в ноутбуках X120, X420 и X520 гарантирует надежную защиту от взрыва.
Коллекция содержит около 28 тысяч записей, на которых можно услышать весь мир — от завсегдатаев ньюкаслского паба 1979 года до аборигенов островов Торресова пролива, песни которых были записаны на восковой цилиндр антропологом Альфредом Кортом Хаддоном в 1898 году.
Дженет Topp Фарджон, отвечающая в библиотеке за народную и традиционную музыку, отметила: «Одна из проблем любого архивариуса — осознание того, что он хранит вещи, которых никто никогда не видел. Мы хотим, чтобы эти записи стали общедоступными».
В ходе престижной международной выставки электроники и бытовой техники IFA 2009 в Берлине компания LG Electronics анонсировала новую линейку ЖК-телевизоров BORDERLESS, в которую вошли две серии — SL8000 и SL9000.
Ключевой особенностью моделей, на которой акцентируют внимание маркетологи LG, является отсутствие рамки вокруг экрана.
| При наполнении сайта использована информация из открытых источников. Владелец сайта не несет ответственности за недостоверную и заведомо ложную информацию размещенную на страницах сайта. При использовании информации опубликованной на нашем сайте, ссылка обязательна. |
|
|