ערוץ הכנסת - קואליציה ואופוזיציה: היכונו לעוצר יציאות
יום שלישי הבא מיקרוסופט תשחרר 14 עלוני אבטחה חדשים, תוך התייחסות לפגיעות של 34 רשומות. בעקבות תיקון ה- out-of-band שהונפק עבור פגם האבטחה של Windows, ועם תיקון מחוץ ל- Band של Adobe גם - מנהלי IT צריכים תוכנית פעולה ליישום המבול של עדכונים.
הנפקת 14 עלוני אבטחה בחודש אחד היא אחת חדשה, אבל שיא של תיקון 34 פגמים שונים הוא לא כל כך נדיר יותר. זהו הפעם השלישית או הרביעית שהתרחשה רק בשנה האחרונה. מיקרוסופט חווה חג או רעב זרימה של עדכונים עם כמעט ללא עלוני אבטחה חודש אחד, ואחריו קבוצה מסיבית של עלוני אבטחה הבא. מיקרוסופט הייתה גם מספר חריג של טלאים מחוץ ללהקת השנה לתת מענה להתקפות נגד פגיעויות יום אפס.וולפגנג Kandek, CTO של Qualys, מספק ניתוח קצר של טלאי מיקרוסופט הקרובים בבלוג שלו. "כולל עדכון LNK, 9 עלוני כשמשיגים קריטיים המשפיעים כל גרסה של מערכת ההפעלה Windows, אינטרנט אקספלורר, Silverlight ו- Microsoft Office."
עם זאת, Kandek ממשיך להבהיר כי "Windows 7 ו 2008 יש R2 מספר קטן יותר של פגיעויות קריטיות מאשר Windows XP ו -2003 בתפקוד של ארכיטקטורת האבטחה המשופרת שלהן, אך הן עדיין מושפעות משני פגיעויות קריטיות כל אחת ".
חודש לאחר חודש של עלוני האבטחה של מיקרוסופט ממשיך להמחיש עובדה אחת חשובה ביותר - Windows 7 (ו- Windows Vista) עדיפים בהרבה על Windows XP כשמדובר אבטחה ויציבות. Windows 7 פשוט עבר את Windows Vista בנתח השוק, אבל שני המשולבים עדיין יש רק מחצית הקהל של ארכאי - וחסר ביטחון - Windows XP.
עבור הארגונים שם כי הם עדיין באמצעות Windows XP - אני מקווה שהם יש לפחות עדכן אותו SP3. החל מחודש שעבר, מיקרוסופט אינה מספקת עוד עדכונים או תמיכה עבור Windows XP SP2 או Windows 2000.
קואנדיס מדגיש כי "משתמשי Windows XP SP2 אינם מספקים להם תיקונים כלשהם, למרות שחמש נקודות התורפה הקריטיות עבור XP SP3 כנראה יחולו גם על הגירסה המופסקת של מערכת ההפעלה. משתמשי Windows XP SP2 צריכים לשדרג ל- SP3 במהירות האפשרית. "
אין מערכת הפעלה מושלמת - ו- Windows 7 אינו יוצא מן הכלל - אבל ל- Windows 7 יש השפעה משמעותית פחות פגיעויות קריטיות. עם מערכת הפעלה מאובטחת יותר, למנהלי IT יש פחות עניין, ופחות סיבה לדחיפות להעריך וליישם את התיקונים ברגע שהם משוחררים.
ללא קשר לגירסת Windows שבה מעסיקה החברה שלך - מנהלי IT רואים בעצמם אזהרה. זה יהיה שבוע עמוס בשבוע הבא
תיקון יום שלישי תיקונים חורים אפס חמור יום, מותיר עוד פתח
מחזור חודשי של מיקרוסופט תיקון סוגר שני פגמים תחת לתקוף מעורבים ActiveX ו QuickTime קבצים חורים אבטחה אחרים.
Foursquare רושמת 100 מיליון צ'ק אין Foursquare, שירות מבוסס הרשת החברתית מבוסס מיקום, רשם את "צ'ק-אין" 100 מיליון שקל שלו ביום שני הערב, אמר יום שלישי. "יום רביעי בערב, ביום רביעי בערב, נרשמה" צ'ק-אין "של 100 מיליון דולר, כך דיווחה החברה ביום שלישי. שירות, אשר ראה צמיחה מהירה בחודשים האחרונים. ב -23 ביוני הודיעה החברה כי היא צומחת בקצב של 100,000 משתמשים בכל 10 ימים - שיעור שיעמיד את מאגר המשתמשים הנוכחי ביותר מ -2 מיליון אנשים, בהנחה שהצמיחה תישאר יציבה במהלך החודש הא
Foursquare מתחבר למשתמשים עם חברים שלהם בעולם האמיתי בכך שהוא מאפשר להם לרשום את המיקום הנוכחי שלהם באמצעות הצ'ק אין. הצ'ק-אין משותפים עם חברים ולעתים קרובות עם זרים באמצעות שירותי רשתות חברתיות כמו Twitter. בדרך כלל ניתן לגשת באמצעות טלפון סלולרי מאובזר GPS, משתמשים יכולים לרשום מקומות חדשים אם האזור הנוכחי שלהם כבר לא במאגר של מאות אלפי מקומות.
תיקון אפריל של מיקרוסופט יום שלישי לא מביא תיקון Pwn2Own
מנהלי מערכת מומחי אבטחה IT יכול לקחת קצת נשימה: מיקרוסופט פרסמה קבוצה אור יחסית של טלאים למהדורה זו של המהדורה החודשית שלה של תיקוני פגיעות תוכנה.