Új hozzászólás Aktív témák
-
doc
nagyúr
december óta tudtak róla? és szartak valamit csinálni?
grat. májkroszoft... -
Gregorius
őstag
A Microsoft közleménye szerint ők már december óta tudtak a hibáról
Ha szabadna tudnom, ez az információ honnan származik? -
moonman
titán
''As we’ve mentioned, this vulnerability was responsibly reported (which means confidentially reported) to us by Determina on the 20th of December. When the report came in, we immediately understood the severity of the issue and triaged this as a vulnerability that would require a security update.''
[link] -
VladimirR
nagyúr
válasz (Kolombusz) #8 üzenetére
ha jol lattam, au-n meg nem ez volt
-
lapa
veterán
-
moonman
titán
tovább olvasva:
''This issue followed the same process that we use for all vulnerability reports. Based on the severity of the initial report, we began driving for release right after we were able to verify the vulnerability reproduced. The level of priority that we assign to a vulnerability is based on the severity of the vulnerability and the risk to customers. The level of urgency and our willingness to “shortcut” steps in the process, such as quality testing, to release on a faster timeline is based on the actual risk to customers at that time. Regardless of whether or not an issue is responsibly reported, if customer risk is imminent we will balance the need for quality and comprehensiveness (investigating, fixing and testing any vulnerabilities in related code) with the need to protect customers as quickly as possible.''
[Szerkesztve] -
lapa
veterán
számomra ez ennek ellenére (vagy pont ezért) igen aggasztónak tűnik. aki talál egy sérülékenységet nem hiszem, hogy elkezd vírust gyártani belőle. ha egy kis esze van megtartja magának és csak ő használja. vagy szűk körön belül továbbadja és akkor már többen használják. milyen szép.
ehhez kapcsolódóan pláne aggasztó, hogy ahogy fentebb írtad egy halom ilyen van. nagyokat nyelek amikor azt látom, hogy távoli kódfuttatást lehetővé tevő kód több, mint negyed évig nem lett befoltozva ''minőségbiztosítási okokból''.
nem hiszem, hogy azóta mindennap tesztelték egy kicsit. számomra ez inkább azt jelenti, hogy még ennél is durvábbak voltak / vannak várólistán. ha pedig mégis mindennap tesztelték feleslegesen, így is összeakadt a mittomén hd audio driverrel. persze ez úgymond mellékes, nem kritikus tényező. inkább elviselnék marginális mennyiségű problémát nagyobb biztonságérzetért cserébe. -
-
Akheron
senior tag
Ez a frissítés cseszte el a TugZip-emet. Valami védett DLL illegális áthelyezéséről karattyolt indításkor... Szerencsére aránylag gyorsan megtaláltam a probléma okát és javítását: [link] (előtte persze letöröltem a programot, és újratelepítettem - hiába, és a beállításaim is elvesztek)
"It’s not the noise disturbing your meditation, it’s you who is disturbing the noise." – Ajahn Chah
-
Akheron
senior tag
Megnéztem a cikkét; tulajdonképpen ott találtam meg a megoldásra mutató hivatkozást. Ha szánt szándékkal, külön telepítem a frissítést, biztosan ez jutott volna először eszembe, de így, autoupdate-tel telepítve lassabban kapcsoltam. Először azt hittem, hogy a programmal van gond.
"It’s not the noise disturbing your meditation, it’s you who is disturbing the noise." – Ajahn Chah
-
doc
nagyúr
a zárt forrás erről szól. egyrészt nyugodtan lehet bármilyen szar, a coder majd reménykedik abban hogy senki nem veszi észre.
ha meg mégis, majd csinálunk hozzá peccset...
nyílt forrásnál eleve nem lehet hónapokig ülni egy bugon, ha valaki talál egyet, figyelemre méltó gyorsasággal befoltozzák -
bambano
titán
Vállalatirányítási rendszert nem szoktak ész nélkül patchelni, majd szól a szoftver gyártója, ha úgy gondolja, hogy kell a patch. Attól az ms nyugodtan bármikor bármilyen patchet kiadhat az átlag júzer számára, az erp meg nem az ms kompetenciája.
Ugyanezen okok miatt a high-end júzeri körben a windows update is tévedésnek számít.Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
-
Arról nem is beszélve, hogy a jó kis patch hanyattvágja a Realtek HD Audio-val szerelt hangkütyüket...
https://www.coreinfinity.tech
Új hozzászólás Aktív témák
- A fociról könnyedén, egy baráti társaságban
- Épített vízhűtés (nem kompakt) topic
- Automata kávégépek
- Ingatlanos topic!
- Szimpatikusnak tűnik a T Phone új generációja
- Ukrajnai háború
- Mini-ITX
- Galax GeForce RTX kártyák jönnek a szűkösebb házakba
- Vezetékes FEJhallgatók
- Xbox Series X|S
- További aktív témák...
- lenovo DU9033S1 Onelink Pro Dock TÖBB DARAB Töltő nincs benne az árban
- Új Gyári Lenovo 65W Notebook adapter USB-C csatlakozóval
- iPhone 14 PRO - Arany - Gyönyörű
- iPhone 14 PRO MAX - 2026.10ig Garancia - Független
- Microsoft Surface Book 2in1 Érintős Szétszedhető Laptop Tablet 13,5" -60% i5-7300U 8/256 QHD+ Win 10
Állásajánlatok
Cég: Ozeki Kft.
Város: Debrecen
Cég: Ozeki Kft.
Város: Debrecen