The Great Gildersleeve: Gildy's Radio Broadcast / Gildy's New Secretary / Anniversary Dinner
I dag er den sidste patch tirsdag af året. Der er syv nye sikkerhedsbulletiner fra Microsoft denne måned, og fem af dem er klassificeret som "kritiske". Hvis du bruger Windows, Microsoft Office eller Internet Explorer, har du noget arbejde at gøre for at få disse nye patches tilført.
MS12-082 og MS12-083, sikkerhedsbulletiner relateret til fejl i DirectPlay og IP-HTTPS, er bedømt Vigtigt. De kritiske sikkerhedsbulletiner gælder for Windows-operativsystemet, Microsoft Office, Internet Explorer-browseren og Microsoft Exchange Server - og nogle af dem kræver en genstart for, at lappen får virkning.
Andrew Storms, direktør for sikkerhedsoperationer for nCircle, singler ud MS12-077-den kumulative opdatering til Internet Explorer-som den mest presserende af bunken. "Attackers vil målrette online ferie shoppere med denne fejl, så patch dette før du gør noget andet."
[Yderligere læsning: Vores bedste Windows 10-tricks, tips og tweaks]Storms bemærker også det usædvanlige faktum, at kritisk fejl i IE påvirker alle versioner, men kan kun udnyttes på nyere versioner, som tilsyneladende er "sikrere" end deres forgængere, herunder IE10 på Windows RT. Storms quips: "Vi kan være sikker på, at denne fejl ikke er en gave, Microsoft ønskede at modtage denne feriesæson."
malwareudviklere håndværksudnyttelser.
I et blogindlæg, Kaspersky Labs ekspert Kurt Baumgartner spotlights MS12-079-sikkerhedsbulletinen til Microsoft Office. Baumgartner understreger, at Microsoft Office har været et meget populært mål som angrebsvektor for spydsfiskeangreb i 2012. Han påpeger, at meget af opmærksomheden fra malwareudviklere, der tidligere var forbeholdt Adobe Reader og Adobe Flash-udnyttelser, tilsyneladende nu er investeret ved at udkonkurrere udnyttelser rettet mod Microsoft Office.
Microsoft Office-sårbarheden vedrører især fordi udbyderen ikke kræver nogen brugerinteraktion. RTF-e-mailfejlen kan udløses ved blot at se en misdannet e-mail i Outlook-forhåndsvisningspanelet.
Forhindring af en form for hastende nul-dag udnyttelse, der kræver en out-of-band-patch, Microsoft vil afslutte året med i alt 83 sikkerhedsbulletiner. Det er en nedgang på 17 procent fra 2011, og et fald på mere end 20 procent i den årlige sikkerhedsbulletin i forhold til 2010.
Det handler dog ikke om sikkerhedsbulletinerne selv. Hvert sikkerhedsbulletin kan faktisk rette op på en håndfuld underliggende sårbarheder, så antallet af sikkerhedsbulletiner fortæller ikke nødvendigvis hele historien.
Det er sandsynligvis mere imponerende end det generelle fald i de samlede sikkerhedsbulletiner, det mere ensartede antal sikkerhed bulletiner fra måned til måned i år. De seneste par år ser det ud til at Microsoft er gået fra en eller to sikkerhedsbulletiner en måned til 10 eller mere den næste måned som en yo-yo.
Qualys CTO Wolfgang Kandek mener, at den mere konsekvente rytme er vejledende for en mere moden proces. Forhåbentlig er det sandt, og IT-admins kan også se frem til et glat udgivelsesmønster i 2013.
IPhone 2.0 indeholder kritiske sikkerhedsrettelser
Apples iPhone 2.0-opdatering løser flere kritiske sikkerhedsfejl.
Google er kendt for at sætte ambitiøse mål for sig selv, og det er tilsyneladende gør ingen undtagelse for selvkørende biler. Sådanne "autonome køretøjer" vil være en realitet for "almindelige mennesker" på mindre end fem år, siger Google CEO Sergey Brin tirsdag.
Gov. Jerry Brown of California underskriver et lovforslag med henblik på at fremskynde udviklingen af selvkørende køretøjer.
Halloween dingbat kollektion Trick or Treat 2.0 fra Jess Latham på Blue Vinyl er helt sikkert et trick, men alle behandler . Trick or Treat 2.0-samlingen af grafik indeholder stort set hvert Halloween-ikon, du kan tænke på: flagermus, edderkopper, kranier, spøgelser, hekse, djæveler, slik, katte, ugler, hjemsøgte huse og et helt mord på krager. Trick or Treat 2.0 indeholder 26 forskellige grafik, en for hver store og små bogstaver.
Hver er indviklet nogle er silhuetter, andre indeholder mere detaljer. I modsætning til nogle dingbats skrifttyper udføres hver eneste af de "fladder" i Trick eller Treat 2.0 i Jess Lathams unikke stil, så dit udseende forbliver ensartet uanset hvor mange forskellige billeder du bruger i et dokument. Downloaden indeholder både TrueType og OpenType versioner (ikke installer dem begge, så vil hverken fungere korrekt). Derudover har Jess inkluderet en separat Mac-download på hans Blue Vinyl-websted