Hirdetés

2024. április 19., péntek

Gyorskeresés

Hozzászólások

(#1) doc


doc
nagyúr

december óta tudtak róla? és szartak valamit csinálni?
grat. májkroszoft...

(#2) moonman válasza doc (#1) üzenetére


moonman
titán

ha tudnád, még mennyi mindenről tudnak.

(#3) Gregorius


Gregorius
őstag

A Microsoft közleménye szerint ők már december óta tudtak a hibáról
Ha szabadna tudnom, ez az információ honnan származik?

(#4) VladimirR válasza doc (#1) üzenetére


VladimirR
nagyúr

''és szartak valamit csinálni?''

neeeeem
megvartak, hogy a selejt juzer-ek jol beszopjanak valamit
az ertelmesebbje tud magara vigyazni

(#5) #54715584 válasza Gregorius (#3) üzenetére


#54715584
törölt tag

a microsoft kiadta kozlemenybe...nem?
ezexerint ez volt a ma reggeli frissitesben

(#6) dajkopali válasza Gregorius (#3) üzenetére


dajkopali
addikt

Az AP tudósításában szerepel: Microsoft said it has known about the vulnerability since December. [link]

"fácánjava calvadosban/teljesítünk, egyre jobban " - Konok Péter

(#7) moonman válasza Gregorius (#3) üzenetére


moonman
titán

''As we’ve mentioned, this vulnerability was responsibly reported (which means confidentially reported) to us by Determina on the 20th of December. When the report came in, we immediately understood the severity of the issue and triaged this as a vulnerability that would require a security update.''
[link]

(#8) (Kolombusz) válasza #54715584 (#5) üzenetére


(Kolombusz)
veterán

Igen, reggel én is azt láttam, mikor bekapcsoltam a monitort, hogy rendelkezésre állnak a frissítések.
Gondoltam is, hogy a ''kurzoros'' patch az. :)

(#9) VladimirR válasza (Kolombusz) (#8) üzenetére


VladimirR
nagyúr

ha jol lattam, au-n meg nem ez volt

(#10) lapa válasza moonman (#7) üzenetére


lapa
veterán

nem kötekedni akarok, de nem látom mi indokolta, hogy:

1. ne csináljanak semmit.
2. mikor elkezd terjedni, még be is böfögjék, hogy nem csináltak dec óta semmit.

ez számomra a felhasználók érdekeinek tökéletes semmibe vételét jelenti. persze lehet, hogy félreértek valamit.

(#11) moonman válasza lapa (#10) üzenetére


moonman
titán

tovább olvasva:

''This issue followed the same process that we use for all vulnerability reports. Based on the severity of the initial report, we began driving for release right after we were able to verify the vulnerability reproduced. The level of priority that we assign to a vulnerability is based on the severity of the vulnerability and the risk to customers. The level of urgency and our willingness to “shortcut” steps in the process, such as quality testing, to release on a faster timeline is based on the actual risk to customers at that time. Regardless of whether or not an issue is responsibly reported, if customer risk is imminent we will balance the need for quality and comprehensiveness (investigating, fixing and testing any vulnerabilities in related code) with the need to protect customers as quickly as possible.''

[Szerkesztve]

(#12) lapa válasza moonman (#11) üzenetére


lapa
veterán

számomra ez ennek ellenére (vagy pont ezért) igen aggasztónak tűnik. aki talál egy sérülékenységet nem hiszem, hogy elkezd vírust gyártani belőle. ha egy kis esze van megtartja magának és csak ő használja. vagy szűk körön belül továbbadja és akkor már többen használják. milyen szép.

ehhez kapcsolódóan pláne aggasztó, hogy ahogy fentebb írtad egy halom ilyen van. nagyokat nyelek amikor azt látom, hogy távoli kódfuttatást lehetővé tevő kód több, mint negyed évig nem lett befoltozva ''minőségbiztosítási okokból''.

nem hiszem, hogy azóta mindennap tesztelték egy kicsit. számomra ez inkább azt jelenti, hogy még ennél is durvábbak voltak / vannak várólistán. ha pedig mégis mindennap tesztelték feleslegesen, így is összeakadt a mittomén hd audio driverrel. persze ez úgymond mellékes, nem kritikus tényező. inkább elviselnék marginális mennyiségű problémát nagyobb biztonságérzetért cserébe.

(#13) VladimirR válasza lapa (#12) üzenetére


VladimirR
nagyúr

a biztonsagerzet megvolt, egy hettel ezelottig fogalmad nem volt a serulekenysegrol
mellesleg ezeket a hibakat nem pistike szokta megtalalni, hogy jol kihasznalja, hanem az esetek tobbsegeben biztonsaggal foglalkozo cegek

(#14) moonman válasza lapa (#12) üzenetére


moonman
titán

kérdés, hogy mivel okoznak nagyobb galibát a kásztömernek. ha kiadnak egy teszteletlen patch-et egy olyan hibára, amit még senki nem ismer, így nincs is kihasználva, de a patch esetleg összedönti a vállalatirányítási rendszert az meglehetősen kínos tud lenni.

(#15) Akheron


Akheron
senior tag

Ez a frissítés cseszte el a TugZip-emet. :U Valami védett DLL illegális áthelyezéséről karattyolt indításkor... Szerencsére aránylag gyorsan megtaláltam a probléma okát és javítását: [link] (előtte persze letöröltem a programot, és újratelepítettem - hiába, és a beállításaim is elvesztek)

"It’s not the noise disturbing your meditation, it’s you who is disturbing the noise." – Ajahn Chah

(#16) moonman válasza Akheron (#15) üzenetére


moonman
titán

ha közvetlenül frissítés telepítése után hiba jelentkezik, elsőként nem árt belekukkantani a tudásbáziscikkbe [link]

(#17) Goose-T válasza lapa (#10) üzenetére


Goose-T
veterán

Persze, hogy nem csináltak dec. 20 óta semmit. Most jöttek vissza a szabadságról. Te még sosem dolgoztál multinacionális szoftvercégnél? :DDD

Eladó XBOX: https://tinyurl.com/mvjdennu *** Rockbandám: https://fb.me/scharlotterhodes *** Gitárelektronikai műhelyem: https://www.fb.me/goosetgitar

(#18) Akheron válasza moonman (#16) üzenetére


Akheron
senior tag

Megnéztem a cikkét; tulajdonképpen ott találtam meg a megoldásra mutató hivatkozást. :) Ha szánt szándékkal, külön telepítem a frissítést, biztosan ez jutott volna először eszembe, de így, autoupdate-tel telepítve lassabban kapcsoltam. Először azt hittem, hogy a programmal van gond.

"It’s not the noise disturbing your meditation, it’s you who is disturbing the noise." – Ajahn Chah

(#19) doc


doc
nagyúr

a zárt forrás erről szól. egyrészt nyugodtan lehet bármilyen szar, a coder majd reménykedik abban hogy senki nem veszi észre.
ha meg mégis, majd csinálunk hozzá peccset...

nyílt forrásnál eleve nem lehet hónapokig ülni egy bugon, ha valaki talál egyet, figyelemre méltó gyorsasággal befoltozzák

(#20) bambano válasza moonman (#14) üzenetére


bambano
titán
LOGOUT blog

Vállalatirányítási rendszert nem szoktak ész nélkül patchelni, majd szól a szoftver gyártója, ha úgy gondolja, hogy kell a patch. Attól az ms nyugodtan bármikor bármilyen patchet kiadhat az átlag júzer számára, az erp meg nem az ms kompetenciája.

Ugyanezen okok miatt a high-end júzeri körben a windows update is tévedésnek számít.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#21) sh4d0w


sh4d0w
nagyúr
LOGOUT blog

Arról nem is beszélve, hogy a jó kis patch hanyattvágja a Realtek HD Audio-val szerelt hangkütyüket...

https://www.coreinfinity.tech

Copyright © 2000-2024 PROHARDVER Informatikai Kft.