В конечном результате важен конечный результат!
четверг, мая 26, 2005
среда, мая 25, 2005
Порносайты как всегда рулят... (фото)
Я плакалЪ
Чтобы увидеть картинку целиком:
из контекстного меню выберите "View Image"
Чтобы увидеть картинку целиком:
из контекстного меню выберите "View Image"
вторник, мая 24, 2005
Gmail полностью на русском языке!
Не знаю как другие, а я только щаз обнаружил, что можно запросто сменить язык интерфейса лушчего почтовика современности aka Gmail. Вы можете выбрать в том числе и русский язык и прекрасно пользоваться им... все менюшки переведены.
Сменить язык можно в настройках - кликаете Settings и выбираете язык какой вам нравицца... в данном случае русский и пользуйтесь! :)
Сменить язык можно в настройках - кликаете Settings и выбираете язык какой вам нравицца... в данном случае русский и пользуйтесь! :)
mod_perl 2.0.0
mod_perl 2.0.0 — новая версия модуля поддержки Perl для Apache. Главные усовершенствования — это работа с потоками и родной perl-интерфейс для Apache Portable Runtime.
Macromedia Captivate и Macromedia Authorware 7
Давиче обнаружил две обучающих статьи о программах Macromedia Captivate и Macromedia Authorware 7. Довольно занятное и крайне полезное чтение для тех, кто желается ознакомиться и получить минимум знаний по этими программами. Статьи на русском языке!
Macromedia Captivate
acromedia Authorware 7
Macromedia Captivate
acromedia Authorware 7
10-я годовщина ColdFusion!
Вот уже исполнилось 10 лет с того момента, когда начала свой отсщет мною лично любимая технология ColdFusion!
Macromedia предлагает отпраздновать это событие вместе! :)
Come celebrate with us
Macromedia предлагает отпраздновать это событие вместе! :)
Come celebrate with us
понедельник, мая 23, 2005
Gush
Обнаружил потрясную тулзу - называется Gush, и которая выполнена полностью на flash. Имеется возможность обмениваться сообщениями в сетях AIM, Jabber, MSN, Yahoo и ICQ, имется возможность читать любимые блоги - т.е., смотреть картинки и составлять галлереи...
Релиз весит 6,5 метра... :)
Подробности вот тут
Релиз весит 6,5 метра... :)
Подробности вот тут
суббота, мая 21, 2005
Приглашения в Yahoo! 360 еще в силе!!!
Хм... странно однако... но особого ажиотажа к проекту Yahoo! 360 со стороны пользователей Рунета я не наблюдаю... а очень жаль! :) Хотя может быть мало кто о нем что знает?
Ладно, я расскажу немного о нем...
Итак, Y! 360 - призван обеспечить простого такого пользователя, такого как я, например, всем необходимым для контактов с внешним миром - это и наличие возможности вести свой собственный блог, собственную галерею, следить за сообщениями своих друзей или семьи, естественно уже приобщенных к Y! 360... Очень удобная надо сказать штука... Также вы можете следить за группами, в которых участвуете (Y! groups)... в общем, можно делать достаточно много... :)
Так вот, пока что этот проект находится только в стадии beta, а посему доступ к нему можно получить только по ПРИГЛАШЕНИЮ кого-нить, уже участвующего в нем.
У меня имеется возможность выслать приглашение любому желающему, при условии того, что он (любой желающий) оставит в комментах свой ник и мыло, на который будет выслано приглашение.
ЗЫ: можете не бояться... сбором мыльников и спамом я не занимаюсь, посему конфиденциальность гарантирую... :)
Приглашения будут высланы сразу же, как вы сообщите куда слать и ваш ник...
Присоединяйтесь! :)
Ладно, я расскажу немного о нем...
Итак, Y! 360 - призван обеспечить простого такого пользователя, такого как я, например, всем необходимым для контактов с внешним миром - это и наличие возможности вести свой собственный блог, собственную галерею, следить за сообщениями своих друзей или семьи, естественно уже приобщенных к Y! 360... Очень удобная надо сказать штука... Также вы можете следить за группами, в которых участвуете (Y! groups)... в общем, можно делать достаточно много... :)
Так вот, пока что этот проект находится только в стадии beta, а посему доступ к нему можно получить только по ПРИГЛАШЕНИЮ кого-нить, уже участвующего в нем.
У меня имеется возможность выслать приглашение любому желающему, при условии того, что он (любой желающий) оставит в комментах свой ник и мыло, на который будет выслано приглашение.
ЗЫ: можете не бояться... сбором мыльников и спамом я не занимаюсь, посему конфиденциальность гарантирую... :)
Приглашения будут высланы сразу же, как вы сообщите куда слать и ваш ник...
Присоединяйтесь! :)
четверг, мая 19, 2005
Netscape Browser 8.0
Ну вот... прошло уже достаточно времени, и, наконец, еще один браузер со знатным прошлым обновился до 8-й версии. Зовется этот браузер нетшкафом... или по забугорному - Netscape. Некогда были времена, когда не было еще ни FireFox'a ни Opera... Мда.. и как мы жили тогда? :) Ну да ладно... перейду к описанию вкусностей, что появятся в восьмой версии (пока что официальный релиз не доступен для закачки):
- Табы. Наконец-то появятся полноценные табы, что стало теперь нормой практически...
- Passcard Manager. очень полезная штука, которая лично мне в Опере и Лисе сохраняет кучу времени... Но этот менеджер - просто какой-то монстр... :)
- Центр безопасности. Да... именно... будет защищать вас от всяких нехороших сайтов... При этом вы сами сможете выбирать степень доверия к сайту - по типу того, как это сделано в ослике IE...
Да собственно чего я буду вам рассказывать... вы сами все эти прелести можете увидеть во flash-презентации
- Табы. Наконец-то появятся полноценные табы, что стало теперь нормой практически...
- Passcard Manager. очень полезная штука, которая лично мне в Опере и Лисе сохраняет кучу времени... Но этот менеджер - просто какой-то монстр... :)
- Центр безопасности. Да... именно... будет защищать вас от всяких нехороших сайтов... При этом вы сами сможете выбирать степень доверия к сайту - по типу того, как это сделано в ослике IE...
Да собственно чего я буду вам рассказывать... вы сами все эти прелести можете увидеть во flash-презентации
понедельник, мая 16, 2005
Я в Y! 360
Ну вот, наконец, и я обзавелся благодаря Джастину Эверету своим "домом" на Y! 360... :)
Собственно, вполне забавный сервис, о котором вы наверняка слышали...
Поэтому, все желающие обзавестись этим сервисом тоже - пишите либо в комментах, либо на мыло пишите, либо на моей страничке Y! 360
Собственно, вполне забавный сервис, о котором вы наверняка слышали...
Поэтому, все желающие обзавестись этим сервисом тоже - пишите либо в комментах, либо на мыло пишите, либо на моей страничке Y! 360
четверг, мая 12, 2005
Firefox 1.0.4 с исправлением проблем безопасности
В обновленной версии популярного web-браузера Firefox исправлена ошибка в обработчике DHTML, наблюдаемая в версии 1.0.3 и устранены три серьезные проблемы безопасности:
Privilege escalation via non-DOM property overrides;
"Wrapped" javascript: urls bypass security checks;
Code execution via javascript: IconURL.
Privilege escalation via non-DOM property overrides;
"Wrapped" javascript: urls bypass security checks;
Code execution via javascript: IconURL.
Google покупает мобильную социальную сеть
Компания Google сделала очередное приобретение. Им стала нью-йоркская фирма Dodgeball, владеющая одноименной социальной сетью для владельцев мобильных телефонов.
Социальные сети стали появляться в интернете в последние два года. Социальные сети - это службы, позволяющие заводить знакомства и общаться по интересам через интернет. Зарегистрированные пользователи могут предлагать друг другу стать друзьями и организовывать тематические сообщества. Как и в обычных оффлайновых компаниях, люди могут заводить друзей через новых знакомых, расширяя свой круг общения, отслеживать взаимосвязи пользователей друг с другом, налаживать деловые контакты и т.д. Первым популярным проектом такого рода был Friendster. Среди других известных сетей стоит отметить созданную сотрудником Google Оркутом Бойюккоктеном сеть Orkut, принадлежащую AOL сеть ICQ Universe, и службу LinkedIn, которая ориентирована на бизнес и поиск работы.
Большинство социальных сетей работают в интернете. Это позволяет им охватывать весь мир. Создатели Dodgeball не претендовали на всемирный охват, зато постарались сделать максимально удобным общение людей, живущих в одном городе. Для этого служба доступна не только из интернета, но и с мобильного телефона через SMS. В Dodgeball также имеется база данных развлекательных заведений. Находясь в одном из них, пользователь Dodgeball может направить на специальный номер сообщение с названием клуба или бара. В результате, все друзья этого пользователя Dodgeball получат SMS с приглашением присоединиться к празднику. Оповещения получат также друзья друзей, а также те, к кому отправитель сообщения испытывает романтические чувства, но при условии, что они находятся не дальше, чем в десяти кварталах. В случае необходимости через Dodgeball можно узнать и адреса развлекательных заведений. Наконец, с помощью этой службы можно отправлять друзьям и обычные текстовые сообщения. В настоящее время Dodgeball работает в 22 городах США.
До сих пор Dodgeball существовала благодаря усилиям всего двух человек: Денниса Краули и Алекса Райнерта из Нью-Йорка. Они уже достаточно продолжительное время искали возможных инвесторов для расширения проекта и, наконец, нашли такого инвестора в лице Google. Теперь в распоряжении Dodgeball имеются мощные ресурсы, и Краули с Райнертом могут сосредоточиться на создании новых и совершенствовании имеющихся услуг.
Для Google же Dodgeball может оказаться весьма полезным приобретением. Как отмечает эксперт по социальным сетям Клэй Ширки, компания в последнее время предпринимает попытки объединить два подхода к ведению бизнеса в интернете: традиционный для себя, когда в центре находится контент, и новый, когда главная роль принадлежит сообществу. Свидетельствами движения в этом направлении являются появление почтовой службы Gmail, социальной сети Orkut и т.д.
Социальные сети стали появляться в интернете в последние два года. Социальные сети - это службы, позволяющие заводить знакомства и общаться по интересам через интернет. Зарегистрированные пользователи могут предлагать друг другу стать друзьями и организовывать тематические сообщества. Как и в обычных оффлайновых компаниях, люди могут заводить друзей через новых знакомых, расширяя свой круг общения, отслеживать взаимосвязи пользователей друг с другом, налаживать деловые контакты и т.д. Первым популярным проектом такого рода был Friendster. Среди других известных сетей стоит отметить созданную сотрудником Google Оркутом Бойюккоктеном сеть Orkut, принадлежащую AOL сеть ICQ Universe, и службу LinkedIn, которая ориентирована на бизнес и поиск работы.
Большинство социальных сетей работают в интернете. Это позволяет им охватывать весь мир. Создатели Dodgeball не претендовали на всемирный охват, зато постарались сделать максимально удобным общение людей, живущих в одном городе. Для этого служба доступна не только из интернета, но и с мобильного телефона через SMS. В Dodgeball также имеется база данных развлекательных заведений. Находясь в одном из них, пользователь Dodgeball может направить на специальный номер сообщение с названием клуба или бара. В результате, все друзья этого пользователя Dodgeball получат SMS с приглашением присоединиться к празднику. Оповещения получат также друзья друзей, а также те, к кому отправитель сообщения испытывает романтические чувства, но при условии, что они находятся не дальше, чем в десяти кварталах. В случае необходимости через Dodgeball можно узнать и адреса развлекательных заведений. Наконец, с помощью этой службы можно отправлять друзьям и обычные текстовые сообщения. В настоящее время Dodgeball работает в 22 городах США.
До сих пор Dodgeball существовала благодаря усилиям всего двух человек: Денниса Краули и Алекса Райнерта из Нью-Йорка. Они уже достаточно продолжительное время искали возможных инвесторов для расширения проекта и, наконец, нашли такого инвестора в лице Google. Теперь в распоряжении Dodgeball имеются мощные ресурсы, и Краули с Райнертом могут сосредоточиться на создании новых и совершенствовании имеющихся услуг.
Для Google же Dodgeball может оказаться весьма полезным приобретением. Как отмечает эксперт по социальным сетям Клэй Ширки, компания в последнее время предпринимает попытки объединить два подхода к ведению бизнеса в интернете: традиционный для себя, когда в центре находится контент, и новый, когда главная роль принадлежит сообществу. Свидетельствами движения в этом направлении являются появление почтовой службы Gmail, социальной сети Orkut и т.д.
В Apple разрабатывают планшетный компьютер?
Патентное бюро США выдало компании Apple патент за номером D504,889 на нечто с лаконичным названием "электронное устройство" ("Electronic Device").
В патенте описывается конструкция устройства, весьма напоминающего планшетный компьютер. Таким образом, стародавние слухи о том, что в Apple разрабатывается аналог Tablet PC, оказались не так уж далеки от истины.
Ещё в августе 2004 года сообщалось, что Apple подала соответствующую патентную заявку (правда, тогда The Register сообщал о заявке, поданной в Европе).
За год до того появилась информация, что тайваньский производитель компьютерного оборудования Quanta заключил с Apple контракт на изготовление так называемых беспроводных дисплеев.
Пока довольно трудно сказать, как в конечном счёте будет выглядеть это устройство: по некоторым данным, у него не будет встроенного аккумулятора, а то, что для него не предусмотрена клавиатура, очевидно сразу.
В патенте описывается конструкция устройства, весьма напоминающего планшетный компьютер. Таким образом, стародавние слухи о том, что в Apple разрабатывается аналог Tablet PC, оказались не так уж далеки от истины.
Ещё в августе 2004 года сообщалось, что Apple подала соответствующую патентную заявку (правда, тогда The Register сообщал о заявке, поданной в Европе).
За год до того появилась информация, что тайваньский производитель компьютерного оборудования Quanta заключил с Apple контракт на изготовление так называемых беспроводных дисплеев.
Пока довольно трудно сказать, как в конечном счёте будет выглядеть это устройство: по некоторым данным, у него не будет встроенного аккумулятора, а то, что для него не предусмотрена клавиатура, очевидно сразу.
среда, мая 11, 2005
Критические дыры в браузере Mozilla Firefox
В браузере Mozilla Firefox найдены две дыры, которые теоретически могут использоваться злоумышленниками с целью получения несанкционированного доступа к удаленному компьютеру и выполнения на нем произвольных операций.
Первая проблема связана с некорректной обработкой объектов IFRAME и обеспечивает возможность проведения XSS-атак (Cross-Site Scripting) через сформированную особым образом HTML-страницу. Другая ошибка проявляется при проверке параметра IconURL в функции InstallTrigger.install(). Эта уязвимость позволяет выполнить вредоносный код на машине-жертве.
Дыры присутствуют в браузерах Firefox версий 1.х. Датская компания Secunia охарактеризовала ошибки как крайне критичные, тогда как на веб-сайте сообщества Mozilla.org они названы просто критичными.
Способов устранения уязвимостей в настоящее время не существует. Впрочем, защититься от возможных атак можно путем отключения JavaScript и функции "Разрешить сайтам устанавливать программное обеспечение" (Allow web sites to install software) в настройках браузера.
Браузер Firefox версии 1.0 был выпущен в конце прошлого года, и на текущий момент количество загрузок данного программного продукта превысило 50 миллионов. Сейчас Firefox отдают предпочтение примерно 8,7 процента пользователей интернета, а самому распространенному браузеру Microsoft Internet Explorer - 86,6 процента пользователей Сети.
Первая проблема связана с некорректной обработкой объектов IFRAME и обеспечивает возможность проведения XSS-атак (Cross-Site Scripting) через сформированную особым образом HTML-страницу. Другая ошибка проявляется при проверке параметра IconURL в функции InstallTrigger.install(). Эта уязвимость позволяет выполнить вредоносный код на машине-жертве.
Дыры присутствуют в браузерах Firefox версий 1.х. Датская компания Secunia охарактеризовала ошибки как крайне критичные, тогда как на веб-сайте сообщества Mozilla.org они названы просто критичными.
Способов устранения уязвимостей в настоящее время не существует. Впрочем, защититься от возможных атак можно путем отключения JavaScript и функции "Разрешить сайтам устанавливать программное обеспечение" (Allow web sites to install software) в настройках браузера.
Браузер Firefox версии 1.0 был выпущен в конце прошлого года, и на текущий момент количество загрузок данного программного продукта превысило 50 миллионов. Сейчас Firefox отдают предпочтение примерно 8,7 процента пользователей интернета, а самому распространенному браузеру Microsoft Internet Explorer - 86,6 процента пользователей Сети.
четверг, мая 05, 2005
Добавление географических координат на ваш сайт
Небольшая заметка о том, как добавить на ваш сайт ваш географические координаты...
Может кому и будет интересен сей процесс.
Подробности тут
Может кому и будет интересен сей процесс.
Подробности тут
AXIS 1.2 Released
После двухлетней разработки, наконец-то вышел релиз AXIS - средств разработки на Java web-сервисов.
Загрузить
Загрузить
среда, мая 04, 2005
Начало альфа тестирования Sendmail X
На sendmail.org появился анонс первой альфа версии Sendmail X (до этого распространялись prealpha версии), полностью переработанной модульной версии sendmail.
Еще раз подчеркну, это полностью новый продукт, с новой архитектурой (похожей на postfix),новым форматом файлов конфигурации, новым кодом и новой лицензией.
Система состоит из следующих составных частей, выполняемых в непривилегированном режиме:
Queue manager (QMGR);
SMTP server (SMTPS);
SMTP client (SMTPC);
address resolver (SMAR);
Supervisor (MCP);
Message Submission Program (MSP);
Delivery agents (DA).
Из возможностей бросается в глаза встроенная поддержка TLS/SASL, возможность работы в chroot, подключение внешних модулей (подобные как в apache).
Еще раз подчеркну, это полностью новый продукт, с новой архитектурой (похожей на postfix),новым форматом файлов конфигурации, новым кодом и новой лицензией.
Система состоит из следующих составных частей, выполняемых в непривилегированном режиме:
Queue manager (QMGR);
SMTP server (SMTPS);
SMTP client (SMTPC);
address resolver (SMAR);
Supervisor (MCP);
Message Submission Program (MSP);
Delivery agents (DA).
Из возможностей бросается в глаза встроенная поддержка TLS/SASL, возможность работы в chroot, подключение внешних модулей (подобные как в apache).
Debian Sarge вошел в стадию заморозки. Релиз намечен на 30 мая
Объявлено о заморозке кода Debian Sarge в преддверии предстоящего релиза, т.е. все усилия теперь сосредоточены на устранении известных ошибок (на данный момент их 85) и выявлении новых.
Официальный релиз Debian 3.1 Sarge намечен на 30 мая 2005 года.
Хочется упомянуть также новую статью "The Perfect Setup - Debian Sarge (3.1)", в которой по шагам, со скриншотами, подробно описан процесс установки и настройки сервера (dns, web, ftp и mail) на базе Debian Sarge. Приведены примеры конфигурации BIND 9, Apache 2.0.x, Postfix, proftpd и Courier-IMAP.
Официальный релиз Debian 3.1 Sarge намечен на 30 мая 2005 года.
Хочется упомянуть также новую статью "The Perfect Setup - Debian Sarge (3.1)", в которой по шагам, со скриншотами, подробно описан процесс установки и настройки сервера (dns, web, ftp и mail) на базе Debian Sarge. Приведены примеры конфигурации BIND 9, Apache 2.0.x, Postfix, proftpd и Courier-IMAP.
вторник, мая 03, 2005
Институт SANS обновил список наиболее опасных уязвимостей
Американский институт компьютерной безопасности SANS обновил список наиболее опасных дыр в распространенных программных продуктах.
Составлением хит-парадов уязвимостей в ПО специалисты SANS занимаются на протяжении уже четырех лет. Ежегодно эксперты выявляют порядка двух с половиной тысяч брешей, однако большая часть компьютерных атак затрагивают ограниченное количество наиболее опасных ошибок. И именно идентификацией этих дыр, требующих немедленного устранения, занимаются эксперты SANS.
Как сообщается, за первые три месяца 2005 года были обнаружены свыше 600 дыр. В список Тор 20 заносятся уязвимости, удовлетворяющие нескольким основным условиям. Во-первых, такие ошибки должны затрагивать большое количество пользователей. Во-вторых, дыры должны обеспечивать возможность получения несанкционированного доступа к удаленной машине и выполнения на ней произвольного вредоносного кода. В-третьих, число непропатченных компьютеров должно быть достаточно велико. Наконец, в-четвертых, информация об уязвимостях и способах их эксплуатации должна быть доступна злоумышленникам.
Наиболее опасные дыры, выявленные в первом квартале текущего года, затрагивают браузер Microsoft Internet Explorer, приложения Microsoft Windows Media Player, Windows Messenger и MSN Messenger, а также операционные системы Windows различных версий (в том числе, Windows ХР со вторым сервис-паком). В список SANS, в частности, попали ошибка обработки продуктами софтверного гиганта графических файлов в формате PNG, уязвимость, связанная с неправильной обработкой SMB-пакетов (Server Message Block) и пр.
Вслед за программами Microsoft идут антивирусы Symantec, F-Secure, TrendMicro и McAfee, которые некорректно обрабатывают файлы определенных типов, что может приводить к возникновению ошибок переполнения буфера и последующему выполнению на компьютере произвольных вредоносных операций. Кроме того, в список SANS попали дыры в медиаплеерах RealPlayer, iTunes, WinAmp и уязвимости в пакетах Oracle Database Server, Oracle Application Server, Oracle E-business Suite и Oracle Collaboration Suite.
Полностью обновленный хит-парад уязвимостей в ПО, составленный сотрудниками Американского института компьютерной безопасности, доступен здесь.
Составлением хит-парадов уязвимостей в ПО специалисты SANS занимаются на протяжении уже четырех лет. Ежегодно эксперты выявляют порядка двух с половиной тысяч брешей, однако большая часть компьютерных атак затрагивают ограниченное количество наиболее опасных ошибок. И именно идентификацией этих дыр, требующих немедленного устранения, занимаются эксперты SANS.
Как сообщается, за первые три месяца 2005 года были обнаружены свыше 600 дыр. В список Тор 20 заносятся уязвимости, удовлетворяющие нескольким основным условиям. Во-первых, такие ошибки должны затрагивать большое количество пользователей. Во-вторых, дыры должны обеспечивать возможность получения несанкционированного доступа к удаленной машине и выполнения на ней произвольного вредоносного кода. В-третьих, число непропатченных компьютеров должно быть достаточно велико. Наконец, в-четвертых, информация об уязвимостях и способах их эксплуатации должна быть доступна злоумышленникам.
Наиболее опасные дыры, выявленные в первом квартале текущего года, затрагивают браузер Microsoft Internet Explorer, приложения Microsoft Windows Media Player, Windows Messenger и MSN Messenger, а также операционные системы Windows различных версий (в том числе, Windows ХР со вторым сервис-паком). В список SANS, в частности, попали ошибка обработки продуктами софтверного гиганта графических файлов в формате PNG, уязвимость, связанная с неправильной обработкой SMB-пакетов (Server Message Block) и пр.
Вслед за программами Microsoft идут антивирусы Symantec, F-Secure, TrendMicro и McAfee, которые некорректно обрабатывают файлы определенных типов, что может приводить к возникновению ошибок переполнения буфера и последующему выполнению на компьютере произвольных вредоносных операций. Кроме того, в список SANS попали дыры в медиаплеерах RealPlayer, iTunes, WinAmp и уязвимости в пакетах Oracle Database Server, Oracle Application Server, Oracle E-business Suite и Oracle Collaboration Suite.
Полностью обновленный хит-парад уязвимостей в ПО, составленный сотрудниками Американского института компьютерной безопасности, доступен здесь.
Критические дыры в браузере Netscape
В браузерах Netscape версий 6.х и 7.х выявлены две опасные уязвимости. По сообщению датской компании Secunia, дыры могут использоваться злоумышленниками для получения несанкционированного доступа к удаленному компьютеру и последующего выполнения на нем произвольного программного кода.
Первая проблема связана с неправильной обработкой сформированных особым образом графических файлов в формате GIF. При попытке просмотра подобного изображения при помощи браузера Netscape на компьютере возникает ошибка переполнения "кучи" (области памяти, выделяемой программе для динамически размещаемых структур данных), после чего нападающий может получить доступ к системе. Примечательно, что ранее похожая брешь была обнаружена во входящей в состав Netscape библиотеке libpng(3) при обработке графических файлов в формате PNG (Portable Network Graphics).
Вторая из найденных в Netscape уязвимостей имеет отношение к реализации стандарта DOM (Document Object Model) в браузере и может также применяться для выполнения на удаленной машине произвольных деструктивных действий.
Компания Secunia охарактеризовала уязвимости как высоко критичные. Способов устранения дыр в настоящее время не существует. Специалисты рекомендуют перейти на использование какого-либо другого браузера, например, Firefox 1.0.3.
Первая проблема связана с неправильной обработкой сформированных особым образом графических файлов в формате GIF. При попытке просмотра подобного изображения при помощи браузера Netscape на компьютере возникает ошибка переполнения "кучи" (области памяти, выделяемой программе для динамически размещаемых структур данных), после чего нападающий может получить доступ к системе. Примечательно, что ранее похожая брешь была обнаружена во входящей в состав Netscape библиотеке libpng(3) при обработке графических файлов в формате PNG (Portable Network Graphics).
Вторая из найденных в Netscape уязвимостей имеет отношение к реализации стандарта DOM (Document Object Model) в браузере и может также применяться для выполнения на удаленной машине произвольных деструктивных действий.
Компания Secunia охарактеризовала уязвимости как высоко критичные. Способов устранения дыр в настоящее время не существует. Специалисты рекомендуют перейти на использование какого-либо другого браузера, например, Firefox 1.0.3.
Creativecow.net
Creativecow.net - замечательный англоязычный ресурс с видеоуроками для Flash-дизайнеров и разработчиков
'Star Wars Revelations' Trailer
Для желающих немного передохнуть от суетных компьютерных дел, могут ознакомиться с трейлером фильм "Звездные Войны" Лукаса...
Flash Lite Mobile
Macromedia DevNet зарелизил сразу четыре статьи, посвященные мобильному варианту технологии Flash. Желающих ознакомиться - прошу сюда.
Все статьи, естественно на английском языке.
Все статьи, естественно на английском языке.
Тигровая Java
Apple выпустила релиз Java 1.5, специально для своей только что выпущенной новейшей операционной системе Mac OS X Tiger.
В настроящее время Java 1.5 для Mac OS X базируется на J2SE 5.0 Update 2 (JDK version 1.5.0_02).
В настроящее время Java 1.5 для Mac OS X базируется на J2SE 5.0 Update 2 (JDK version 1.5.0_02).
понедельник, мая 02, 2005
MACROMEDIA и PREMIERE GLOBAL SERVICES заключили соглашение
Корпорация Macromedia и Premiere Global Services в сегодняшнем пресс-релизе сообщили о стратегическом партнерстве для нового, интегрированного обслуживания организаций телеконференций при помощи новейшего ПО от macromedia - Breeze.
Читать пресс-релиз в переводе
Читать пресс-релиз в переводе
Выход FreeBSD 5.4 откладывается на неделю
Первоначально запланированный на 4 апреля, релиз FreeBSD 5.4 перенесен еще на одну неделю, необходимую для решения недавно обнаруженных проблем со стабильностью на высоконагруженных системах.
Самые любимые и самые критикуемые в сети
Сетевой аукцион eBay - самая популярная торговая марка в интернете, если верить данным мониторинговой компании Envisional, проанализировавшей отношение к 100 компаниям, котирующимся на Лондонской фондовой бирже.
eBay набрал больше всего очков в так называемом индексе DEX, отражающем позитивный настрой пользователей всемирной паутине к тому или иному брэнду. Последнее место по этому показателю занял McDonald's.
Самым заметным именем, как выяснилось, обладает Microsoft, однако известность в данном случае оказалась не слишком приятной: гигант программного обеспечения занял шестое место в списке сайтов, к которым пользователи относятся с наименьшей симпатией.
Читать полностью
eBay набрал больше всего очков в так называемом индексе DEX, отражающем позитивный настрой пользователей всемирной паутине к тому или иному брэнду. Последнее место по этому показателю занял McDonald's.
Самым заметным именем, как выяснилось, обладает Microsoft, однако известность в данном случае оказалась не слишком приятной: гигант программного обеспечения занял шестое место в списке сайтов, к которым пользователи относятся с наименьшей симпатией.
Читать полностью
Macromedia Breeze 5.0
Macromedia анонсировала выход Macromedia Breeze 5.0 - программного обеспечения для создания мультимедийных презентаций и/или приложений.
Оценить возможности Breeze можно с помощью презентации от Macromedia, созданной как раз в Breeze!
Оценить возможности Breeze можно с помощью презентации от Macromedia, созданной как раз в Breeze!
воскресенье, мая 01, 2005
Сумасшедший "Час Пик" обернулся сумасшедшим разочарованием игроков
Разрекламированная в интернете и за его пределами игра "Час Пик", проводимая "Первой Ипотечной Компанией" совместно с Рамблером, принесла большинству игравших разочарование, а самым активным из игроков - финансовые потери в размере около 250 долларов.
Поясним для тех, кто не в курсе, что в процессе игры было необходимо ходить по виртуальному дому и собирать сертификаты на квадратные метры. Сертификаты находились в сейфах, а ключи к ним можно было найти в коридорах или фактически "купить" за SMS стоимостью в 1 доллар.
Каждый день в течение месяца открывался новый этаж на котором было спрятано 5 ключей, а еще 5 (иногда больше) надо было добывать при помощи SMS. А еще можно было потратить деньги на поиск дополнительных призов и один игрок таким образом избавился от суммы более 1000 долларов, получив за нее цифровой фотоаппарат.
В итоге в минувшую пятницу почти все активные игроки нашли на 29 этаже свой 49-й сертификат и с нетерпением стали ждать открытия 30-го, чтобы найти последнюю бумажку и выйти в финал.
Каково же было разочарование подавляющего большинства играющих, когда оказалось что на последнем этаже для них сертификата попросту нет - все сейфы пусты. Люди попросту почувствовали себя обманутыми, достаточно перечитать несколько сообщений из чата, чтобы понять это.
Поясним для тех, кто не в курсе, что в процессе игры было необходимо ходить по виртуальному дому и собирать сертификаты на квадратные метры. Сертификаты находились в сейфах, а ключи к ним можно было найти в коридорах или фактически "купить" за SMS стоимостью в 1 доллар.
Каждый день в течение месяца открывался новый этаж на котором было спрятано 5 ключей, а еще 5 (иногда больше) надо было добывать при помощи SMS. А еще можно было потратить деньги на поиск дополнительных призов и один игрок таким образом избавился от суммы более 1000 долларов, получив за нее цифровой фотоаппарат.
В итоге в минувшую пятницу почти все активные игроки нашли на 29 этаже свой 49-й сертификат и с нетерпением стали ждать открытия 30-го, чтобы найти последнюю бумажку и выйти в финал.
Каково же было разочарование подавляющего большинства играющих, когда оказалось что на последнем этаже для них сертификата попросту нет - все сейфы пусты. Люди попросту почувствовали себя обманутыми, достаточно перечитать несколько сообщений из чата, чтобы понять это.
Подписаться на:
Сообщения (Atom)