Найдена критическая уязвимость в СУБД Oracle

Найдена критическая уязвимость в СУБД Oracle

Дэвид Литчфилд, глава исследовательского подразделения британской
компании NGSSoftware, сообщил об обнаружении критической уязвимости в
системе защиты баз данных от компании Oracle. Уязвимость позволяет хакерам получить удаленный доступ к секретной информации предприятий и госучреждений.

Эксперт рассказал об уязвимости в рамках своего выступления на
конференции Black Hat, проходящей в Вашингтоне. Дэвид Литчфилд
утверждает, что для установления полного контроля над базой атакующему
не нужны пользовательские реквизиты и пароли. Более того, никакие
межсетевые экраны не способны остановить злоумышленника.

Руководство Oracle было поставлено в известность о выявленной
проблеме еще в ноябре прошлого года. Литчфилд надеялся, что
корпоративные разработчики успеют устранить уязвимость в очередном
наборе патчей. Эти обновления выпускаются ежеквартально, очередной
комплект должен был увидеть свет в январе. После того как производитель
СУБД не оправдал ожидания эксперта, Дэвид Литчфилд решил сделать материалы собственных исследований достоянием общественности.

Эксперт утверждает, что на данный момент 80% всех существующих баз
данных Oracle уязвимы для атак извне. Однако, стоит отметить, что риску
подвергаются лишь те хранилища, в которых используются настройки,
заданные по умолчания. Смена этих настроек не позволит хакерам
воспользоваться уязвимостью.

источник

Microsoft упростит вставку ссылок в Word — меньше кликов, больше смысла

Microsoft показала небольшое, но очень приятное нововведение в Word, которое может упростить жизнь, если вы открываете Word каждый день и активно печатаете большие объёмы текста.

Корпорация тестирует новый способ вставки гиперссылок, который избавляет от лишних действий. До сих пор вариантов было немного:

  • вставить URL и нажать Enter или пробел, чтобы Word сам превратил его в ссылку;
  • выделить текст, вызвать контекстное меню и открыть окно «Вставить ссылку»;
  • вручную работать через диалоговые окна с адресами, файлами и почтой.

Теперь всё проще: достаточно выделить текст и вставить ссылку поверх него. Word автоматически превратит выделенный фрагмент в кликабельную гиперссылку. Внутреннее название новой функции — overpaste  («вставка поверх»).

Источник: Neowin

 

Гиперссылки — одна из самых частых операций в Word: отчёты, академические работы, рабочие документы, источники, справки. И Microsoft это прекрасно понимает.

Как объяснила менеджер продукта Word Дженни Йе:

«Мы считаем, что повседневные задачи в Word — такие как вставка ссылок — должны ощущаться максимально просто. Теперь можно просто выделить текст и вставить ссылку, не отвлекаясь на форматирование и лишние клики».

Когда и где работает:

  • Word для веба — функция доступна уже сейчас;
  • Word для Windows — начиная с версии 2511 (Build 19530.20006);
  • Word для macOS — с версии 16.104 (Build 25120915).

На фоне закрытия Sway этот апдейт выглядит как типичная стратегия Microsoft: что-то убрать, но взамен слегка упростить повседневную жизнь. И если вы регулярно работаете с документами, новый способ вставки ссылок действительно может быстро войти в привычку — настолько он естественный.

RSS: Новости на портале Anti-Malware.ru