Devconf.Net - последние новости из мира программ - страница 6


В редакторе электронных таблиц Microsoft Excel найдена ещё одна уязвимость. По информации датской компании Secunia, брешь может использоваться для выполнения на удалённом компьютере произвольного кода. Проблема связана с ошибкой переполнения буфера, возникающей в компоненте hlink.dll при обработке сформированных особым образом гиперссылок. Вынудив пользователя щёлкнуть по такой ссылке внутри документа в формате XLS, нападающий может получить доступ к ПК жертвы.
ISA Captive Portal Скачать Captivate Вы, возможно, заметили новую рекламу, появившуюся с левой стороны на наших страницах ISAserver.org. Это реклама нового продукта от компании Collective Software под названием Captivate. Captivate отвечает частым запросам здесь на ISA server.org, в которых люди на протяжении долгих лет просили простой способ создания портала captive с помощью брандмауэра ISA. Да! Этот продукт позволит вам настроить брандмауэр ISA на работу в качестве своего рода портала captive, который встречается в гостиницах.
Созданный для средних компаний, Windows Essential Business Server 2008 упрощает ваши ежедневные действия благодаря централизованной консоли администрирования, которая обеспечивает вам единую точку доступа к вашей ИТ среде. Windows Essential Business Server 2008 также предоставляет интегрированную и предсказуемую платформу, позволяющую вам просматривать, устанавливать, управлять и администрировать приложениями сторонних производителей из одной точки доступа. Страница загрузки (требуется регистрация) http://www.microsoft.com/downloads/details.aspx?Fa...ang=en
Если вы используете брандмауэр TMG, то, вероятно, обратили внимание, что обновление дает сбой, когда вы пытаетесь установить обновление SQL Server 2005 SP2 update (KB948109). Проблема заключалась в том, что веб сайт отчетов TMG SQL Reporting Web site, установленный на брандмауэре TMG, не прослушивает стандартный порт, что и смущало программу установки. Хорошая новость заключается в том, что появилось новое обновление, KB954606, которое исправляет проблему. Для дополнительной информации посетите блог команды разработчиков брандмауэра Forefront TMG на: https://blogs.technet.
Итальянский исследователь безопасности Розарио Валотта (Rosario Valotta) разработал первого червя, способного распространяться через уязвимости к межсайтовому выполнению сценариев (CSS/XSS) в интерфейсах сразу нескольких почтовых веб-сервисов. Концептуальный червь Nduja Connection может распространяться намного быстрее, чем любой из червей, привязанных лишь к одному почтовому сервису. Почтовые черви обычно распространяются по адресам, найденным в адресной книге жертвы. Для того чтобы червь начал распространяться, пользователю достаточно просто открыть письмо.
Как вы, возможно знаете, в последнее время мы все больше времени уделяем IAG 2007 на ISAserver.org. Вас, вероятно, интересует, почему дела обстоят именно так. До настоящего времени я не мог сказать вам этого. Но теперь я могу озвучить эту причину! Причину, по которой мы выбрали именно IAG 2007 Service Pack 2. IAG 2007 SP2 – это очень полезная программа . Что делает IAG 2007 SP2 столь важной программой? Дело обстоит так, поскольку она скоро станет доступной в качестве загружаемого .vhd виртуального приложения, которое можно будет запускать на Hyper-V.
Редмонд, Вашингтон — 29 сентября, 2008 — Сегодня компания Microsoft Corp. впервые представила новую версию своего инструмента и платформы для разработчиков, которая будет носить название Visual Studio 2010 и .NET Framework 4.0. Компания Microsoft описала новую версию по следующим пяти основным направлениям: работа с платформой следующего поколения, вдохновение разработчиков, мощный прорыв в приложениях подразделений, способствование новым трендам, таким как cloud computing, и демократизация управления жизненным циклом приложений (ALM).
Совместимость с SOX и HIPAA требует, чтобы вы осуществляли жесткий контроль над информацией, проходящей между защищенной сетью и интернет. Чтобы выполнить эти требования, вы должны использовать дополнительный брандмауэр для проверки пакетов и прикладного уровня, такой как брандмауэр ISA Firewall. Простые брандмауэры, как устаревший PIX или обычные аппаратные брандмауэры просто не удовлетворяют этим требованиям.
Начиная с директивы Trustworthy Computing (TwC) от января 2002 года, многие группы разработчиков ПО в Microsoft занялись “проталкиванием безопасности”, чтобы найти способы по улучшению безопасности существующего кода. Однако надежные поставки более безопасного ПО требуют всеобъемлющего процесса. Для этого компания Microsoft определила четыре ведущих принципа создания и поддержки более безопасного ПО: Безопасен по сути (Secure by Design); безопасен по умолчанию (Secure by Default); безопасен в установке (Secure in Deployment) и Communications (SD3+C).
Unix 2010-10-11 16:10:05
Второй раз столкнулся с задачей конфигурирования основного mx-сервера и так уж получилось, что это вновь оказался Exim (дистрибутив Debian Etch 4.0r3). Решил уже всё дотошно описать, чтобы впоследствии можно было с легкостью восстановить требуемую конфигурацию. Данное описание содержит комментарии только к внесенным мною изменениям, стандартные конфигурационные параметры я не описываю и не указываю.