MS12-036: очередная бага в протоколе RDP, пора паниковать?)

Очередной вторник обновлений от Microsoft привнес прелесть нулевых ночей. Уже поговаривают, что одним багом вовсю активно пользуются соответствующие парни (http://news.hitb.org/content/attacks-actively-exploit-code-execution-bug-windows). При детальном рассмотрении списка багов из рассылки (http://blogs.technet.com/b/srd/archive/2012/06/12/assessing-risk-for-the-june-2012-security-updates.aspx) в глаза бросается уязвимость с идентификатором MS12-036. Уязвимость в ядре и эксплуатируется через всеми используемый протокол RDP. Стоит ли ждать очередного червя или равносильно MS12-020 бага является не подьемной?...

Статистика веб-уязвимостей за 2010-2011 годы

Опубликована статистика уязвимостей в веб-приложениях за 2010-2011 годы. Хорошая аналитическая работа. Рекомендую!

Ссылка на русскоязычный источник: http://www.ptsecurity.ru/download/статистика%20RU.pdf

English version: http://www.ptsecurity.com/download/statistics.pdf

Пару букв за PHDays 2012


Видимо я несколько запоздал с написанием отзыва о форуме… С другой стороны написать пару строк за PHDays очень даже хочется :) Буду краток, МЫ ЭТО СДЕЛАЛИ! Э-ГЕ-ГЕЙ!11

За форум, много всего хорошего рассказывают участники сего действа (ссылки под катом). Ну, а для тех, кто все пропустил или желает вновь окунуться в дни Positive Hack Days – You are welcome! - http://digitaloctober.ru/event/positive_hack_days