Minecraft Live 2020: Full Show
Tidligere patcher hadde redusert problemet, så Microsoft ga sin alvorlighet nivå som viktig, den nest høyeste vurdering på selskapets firetallskala.
Denne feilen påvirker primært Windows XP (som rundt 700 millioner mennesker fortsatt bruker) og Windows 2000. For Windows Vista er risikoen bare moderat, Microsofts nest laveste vurdering, og feilen påvirker en nøkkelautentiseringsprotokoll for en nettverksteknologi kalt System Message Block (SMB). Utnyttelse av sikkerhetshullet ville la et angrepsprogram fange bruker eller programlegitimasjon, gi en vellykket angriper full kontroll over den kompromitterte PCen.
Hvorfor gjorde det ta så lang tid å fikse?
"[I 2001] sa vi at vi ikke kunne gjøre endringer for å løse dette problemet uten å påvirke nettverksbaserte applikasjoner negativt … For eksempel ville en Outlook 2000-klient ikke ha kunnet kommunisere med en Exchange 2000-server, sier Christopher Budd, en sikkerhetsprogramleder ved Microsofts sikkerhetsresponsenter, i et blogginnlegg.
Hvis du ikke får oppdateringer installert automatisk, kan du hente denne oppdateringen og mer informasjon fra en Microsoft-sikkerhet
Den andre oppdateringen blokkerer tre sikkerhetshull i alle støttede versjoner av Windows: Vista (inkludert Service Pack 1), XP SP2 og SP3 og Windows 2000 SP4 og 64-biters versjoner av Windows. feil relaterer seg til Windows 'XML Core Se rvices, som lar webutviklere skrive webapplikasjoner. Som bruker kan du ikke samhandle med disse tjenestene, men de er på din PC uansett. En feil (vurdert kritisk av Microsoft) påvirker bare XML Core Services 3.0. De to andre (begge vurdert viktige) påvirker senere versjoner.
Pass på å bruke denne oppdateringen. Hvis du har automatiske oppdateringer aktivert, bør oppdateringene automatisk ankomme. Men patcher vil installere seg på en gang, vanligvis etterfulgt av en omstart. I stedet for å tolerere avbrudd i løpet av en travel dag, har jeg mitt system sett, så jeg kan velge når jeg vil gjøre oppdateringene. Hvis du er som meg, eller av en eller annen grunn ikke fikk den automatiske nedlastingen, får du oppdateringen fra en Microsoft-sikkerhetsbulletin.
Patches for Firefox
Som Firefox vokser i popularitet, hvite og svarthattede hackere pokker rundt mer intensivt på jakt etter sikkerhetshull. Faktisk har Firefox 3 hatt to forskjellige patchutgivelser de siste to månedene. Den nyeste versjon 3.0.4 løser fire sett med nyoppdagede feil som nettleserens frivillige utviklere er avgjørende.
Oppdateringen løser hull i nettleserens motor, i gjenopprettingsfunksjonen og i to nettverksfunksjoner. Alle fire sårbarhetene innebærer skripting; Den eneste løsningen før oppdateringen var å deaktivere JavaScript, noe som ville føre til at mange nettsteder ikke lenger fungerer som de skal. Last ned versjon 3.0.4 eller 2.0.0.18 (avhengig av din versjon av Firefox) for å få rettelsene.
Det er ingen kjente angrep ennå, men legg ikke av patching. Fra innsiden av nettleseren, gå til
Hjelp, Se etter oppdateringer.
En tilsynelatende feil i Googles Stop Badware-programmet forårsaket tilsynelatende alle søk å advare om at nettsteder kan være skadelige. feil som tilsynelatende skjedde i Googles "Stop Badware" -program, førte til at Verizons sikkerhetsblogg kalte en "selvtillidskrenkende benektelse" på lørdag formiddag med alle søkeresultatene advarsel "dette nettstedet kan være skadelig for datamaskinen din."
Det er Uklart nøyaktig når problemet begynte, men Verinsons sikkerhetslag sa at det først dukket opp til dem klokka 9:30 på østsiden og ble løst omtrent en time senere. Andre blogginnlegg og diskusjoner på meldingstavler rapporterte samme tidsramme. Det var ikke noe svar fra Google til et innlegg i et brukerforum som rapporterte problemet, og ingen fra Google-pressekontoret besvarte en telefonsvarer eller en e-postmelding igjen lørdag morgen.
Adobe lover å plukke opp 2 år gammel Shockwave-feil
Adobe planlegger i februar å lukke et farlig hull i sin Shockwave-applikasjon som forårsaker at applikasjonen nedgraderes når en bruker lanserer eldre multimedieinnhold, slik at hackere kan målrette mot årlige sårbarheter.
Microsoft reparerer Hotmail, Outlook.com-feil som forårsaket feil
Microsoft har løst et problem som forårsaket en feil for mange brukere av Hotmail og tjenesten som erstatter den, Outlook.com. Vedlikeholdsarbeid har imidlertid fortsatt påvirket kalenderen i Hotmail.