Új hozzászólás Aktív témák
-
sh4d0w
félisten
Arról nem is beszélve, hogy a jó kis patch hanyattvágja a Realtek HD Audio-val szerelt hangkütyüket...
-
bambano
titán
Vállalatirányítási rendszert nem szoktak ész nélkül patchelni, majd szól a szoftver gyártója, ha úgy gondolja, hogy kell a patch. Attól az ms nyugodtan bármikor bármilyen patchet kiadhat az átlag júzer számára, az erp meg nem az ms kompetenciája.
Ugyanezen okok miatt a high-end júzeri körben a windows update is tévedésnek számít. -
doc
nagyúr
a zárt forrás erről szól. egyrészt nyugodtan lehet bármilyen szar, a coder majd reménykedik abban hogy senki nem veszi észre.
ha meg mégis, majd csinálunk hozzá peccset...
nyílt forrásnál eleve nem lehet hónapokig ülni egy bugon, ha valaki talál egyet, figyelemre méltó gyorsasággal befoltozzák -
Akheron
senior tag
Megnéztem a cikkét; tulajdonképpen ott találtam meg a megoldásra mutató hivatkozást.
Ha szánt szándékkal, külön telepítem a frissítést, biztosan ez jutott volna először eszembe, de így, autoupdate-tel telepítve lassabban kapcsoltam. Először azt hittem, hogy a programmal van gond.
-
Akheron
senior tag
Ez a frissítés cseszte el a TugZip-emet.
Valami védett DLL illegális áthelyezéséről karattyolt indításkor... Szerencsére aránylag gyorsan megtaláltam a probléma okát és javítását: [link] (előtte persze letöröltem a programot, és újratelepítettem - hiába, és a beállításaim is elvesztek)
-
-
lapa
veterán
számomra ez ennek ellenére (vagy pont ezért) igen aggasztónak tűnik. aki talál egy sérülékenységet nem hiszem, hogy elkezd vírust gyártani belőle. ha egy kis esze van megtartja magának és csak ő használja. vagy szűk körön belül továbbadja és akkor már többen használják. milyen szép.
ehhez kapcsolódóan pláne aggasztó, hogy ahogy fentebb írtad egy halom ilyen van. nagyokat nyelek amikor azt látom, hogy távoli kódfuttatást lehetővé tevő kód több, mint negyed évig nem lett befoltozva ''minőségbiztosítási okokból''.
nem hiszem, hogy azóta mindennap tesztelték egy kicsit. számomra ez inkább azt jelenti, hogy még ennél is durvábbak voltak / vannak várólistán. ha pedig mégis mindennap tesztelték feleslegesen, így is összeakadt a mittomén hd audio driverrel. persze ez úgymond mellékes, nem kritikus tényező. inkább elviselnék marginális mennyiségű problémát nagyobb biztonságérzetért cserébe. -
moonman
titán
tovább olvasva:
''This issue followed the same process that we use for all vulnerability reports. Based on the severity of the initial report, we began driving for release right after we were able to verify the vulnerability reproduced. The level of priority that we assign to a vulnerability is based on the severity of the vulnerability and the risk to customers. The level of urgency and our willingness to “shortcut” steps in the process, such as quality testing, to release on a faster timeline is based on the actual risk to customers at that time. Regardless of whether or not an issue is responsibly reported, if customer risk is imminent we will balance the need for quality and comprehensiveness (investigating, fixing and testing any vulnerabilities in related code) with the need to protect customers as quickly as possible.''
[Szerkesztve] -
lapa
veterán
-
VladimirR
nagyúr
válasz
(Kolombusz) #8 üzenetére
ha jol lattam, au-n meg nem ez volt
-
moonman
titán
''As we’ve mentioned, this vulnerability was responsibly reported (which means confidentially reported) to us by Determina on the 20th of December. When the report came in, we immediately understood the severity of the issue and triaged this as a vulnerability that would require a security update.''
[link] -
Gregorius
őstag
A Microsoft közleménye szerint ők már december óta tudtak a hibáról
Ha szabadna tudnom, ez az információ honnan származik? -
doc
nagyúr
december óta tudtak róla? és szartak valamit csinálni?
grat. májkroszoft...
Új hozzászólás Aktív témák
- BestBuy topik
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- Autós topik
- Házi barkács, gányolás, tákolás, megdöbbentő gépek!
- Steam, GOG, Epic Store, Humble Store, Xbox PC Game Pass, Origin Access, uPlay+, Apple Arcade felhasználók barátságos izgulós topikja
- One otthoni szolgáltatások (TV, internet, telefon)
- Az AI megeszi a szoftverpiacot?
- Geri Bátyó: Megint tahó voltam – SZEMÉLYISÉGFEJLŐDÉS
- ThinkPad (NEM IdeaPad)
- Spórolós topik
- További aktív témák...
- KBDFans Tofu 60 Redux, custom, angol feliratozású, PBT kupakos, hot swap, programozható billentyűzet
- Keychron Q0 Plus, kiterjesztett numpad kiosztású, halkított, PBT kupakos makropad billentyűzet
- Samsung Galaxy s24 Dual sim 8/128GB Független
- Keychron Q8 halkított, magyar feliratozású PBT kupakos billentyűzet + második csere belső
- Vegyes szimulátoros kiegészítők
- AKCIÓ! Apple Macbook Pro 16" 2019 i9 9980HK 64GB 500GB Radeon Pro 5500M notebook garanciával
- Samsung Galaxy Book2 Pro 360 i7-1260P 16GB 512GB OLED touchscreen, GARANCIA: 1ÉV
- Xiaomi 12T Pro 8/256 GB kék / 12 hó jótállás
- Felsőkategóriás Gamer PC-Számítógép! Csere-Beszámítás! I9 13900K / RTX 4080 / 32GB / 1TB SSD
- HIBÁTLAN iPhone 15 Pro Max 256GB White Titanium -1 ÉV GARANCIA - Kártyafüggetlen, MS3006, 90% Akksi
Állásajánlatok
Cég: FOTC
Város: Budapest