Week 8, continued
Corporate IT-medarbejdere vil få en dobbelt whammy i næste uge, da både Microsoft og Oracle er indstillet til at frigive kritiske sikkerhedsopdateringer samme dag, herunder en sandsynlig løsning på en Excel-fejl, der er blevet brugt af cyberkriminelle.
Orakels kvartalsvise software reparerer denne måned og Microsofts månedlige patches tilfældigvis falder på samme dag, næste tirsdag. For Windows-brugere vil der være meget at patch. Microsoft planlægger at frigive otte opdateringer i alt: Fem af dem er til Windows, med en enkelt opdatering hver for Internet Explorer, Excel og Microsofts internetserver og ISA-server.
[Yderligere læsning: Sådan fjernes malware fra din Windows PC]Oracle sagde torsdag, at næste uges patches indeholder 43 sikkerhedsrettelser, herunder 16 patches til firmaets flagskibs database software. Der vil også være 12 sårbarheder patched i Oracle Application Server samt en håndfuld rettelser til firmaets E-Business Suite, PeopleSoft og JD Edwards Suite og til BEA applikationsserien.
Excel-opdateringen er bemærkelsesværdig fordi Microsofts regnearksoftware for nylig er blevet udnyttet i et lille antal målrettede angreb. Ved at narre brugere til at åbne en specielt udformet Excel-fil, kan kriminelle installere deres ondsindede software på et offers maskine, sagde Microsoft. Softwareleverandøren har ikke sagt sikkert, om det vil patchere denne Excel-fejl i næste uge, men det synes sandsynligt.
Microsoft har også advaret om en lignende fejl i PowerPoint-softwaren, som også bruges i angreb, men ikke PowerPoint opdateringer er i øjeblikket planlagt.
"Vi håbede på at se en opdatering til at håndtere PowerPoint.pps exploit ser da dette er det hotteste Office-problem, der kører vildt, men fra det vi kan fortælle på dette tidspunkt, vil problemet ikke blive behandlet i denne måned, "siger sikkerhedsleverandør Lumension i en erklæring.
Microsoft vurderer IE og Excel-rettelser som kritiske sammen med tre af Windows-opdateringerne, hvilket betyder at en hacker kunne udnytte de fejl, de lapper til at køre uautoriseret software på en pc. ISA-lappen er vigtig; en hacker kunne bruge denne fejl til at kollidere et system. Og de to andre fejl i Windows kan bruges til at hæve privilegier for at få adgang til uautoriserede ressourcer på pc'en, sagde Microsoft.
En af de kritiske Windows-opdateringer er for DirectX-multimediesoftwaren, sagde Microsoft. En anden Windows-opdatering, der er vigtig vurderet, er for Microsoft Distributed Transaction Coordinator (MSDTC), software, som bruges af programmer som databaser til at forbinde med andre dele af operativsystemet.
ISA-fejlen er også bemærkelsesværdig, fordi det kunne være brugt af angribere til at deaktivere software, der skulle beskytte virksomhedernes netværk fra onlinevækker.
Microsoft offentliggjorde nogle detaljer om næste uges patches på sit websted torsdag.
Japans Sanyo Electric registrerede salget i april-september-perioden, der var 4 procent foran sit eget mål på baggrund af stærk efterspørgsel efter solceller og genopladelige batterier, sagde det onsdag. bedre end forventede resultater kommer, da mange af konkurrenterne i den japanske elektronik sektor rapporterer lavere salg på grund af svag efterspørgsel efter produkter og den stærke japanske yen. Sanyo sagde, at salget i de seks måneder var 1 billioner dollar (10 milliarder US-dollar), hvilke
Selskabet har ikke været i stand til helt at undslippe nedgangen i branchen og omkostninger i forbindelse med omstrukturering af sin mobiltelefon virksomhed skubbet nettoresultatet ned et par procent fra sin tidligere prognose til 33 mia. Men det er stadig mere end det dobbelte af, hvad det lykkedes at opnå sidste år.
Firefox Fix Due næste uge efter angreb er offentliggjort
En højt prioriteret 3.0.8 Firefox-udgivelse, der forventes tidligt næste uge, vil patchere problemet.
Trollkarl jeg, på Apple II, forbruges en betydelig del af min freshman år på college . Hvert spil i serien har været smerteligt vanedannende, dybt og overbevisende. De tidligste spil havde et velfortjent ry for sadistiske brutalitet over for spillere, idet det er ret nemt at miste arbejdsuge og begynde over, ikke på grund af fejl eller sammenbrud, men på grund af bevidst begrænsede gemte funktioner. Hvis du døde i fangehullet, kunne du ikke indlæse et gemt spil. Du var nødt til at begynde på ny.
Wizardry Online genopliver dette koncept og forsøger at gennemføre en funktion, der anses for selvmord i et massemarkedsprodukt: permadeath. Under nogle omstændigheder, hvis din Wizardry Online-karakter dør, er de væk for gode. For at mindske slaget lidt, deler alle dine tegn en "sjæl", som måler spillerens samlede fremgang i spillet, og tabet af et tegn reducerer ikke din "soul rang", hvilket er en af de vigtigste faktorer i bestemmelsen af evnen til at udstyre våben eller få adgang til nog