DIRECT DEALERS vs. SPILL OVER | TPC System Owner
Ang isang kritikal na bagong zero-day na kapintasan na kinasasangkutan ng pagproseso ng QuickTime nilalaman ng Microsoft DirectShow ay nasa ilalim ng atake, iniulat ng Microsoft ngayon.
Ang kapintasan sa quartz.dll processor sa DirectShow platform ay nakakaapekto sa Windows XP, 2000, at Server 2003. Hindi apektado ang Windows Vista, Server 2008, at Windows 7. Ang mga crooks ay maaaring pumunta pagkatapos ng butas kahit na naka-install ka na ng QuickTime ng Apple, ayon sa Microsoft.
Gayundin, habang binubuksan ang isang nakakahamak na QuickTime na file ay maaaring ma-trigger ang kapintasan, hindi kinakailangan. Ayon sa isang post ng Microsoft sa Security Response Center nito, "ang vector na nakabatay sa browser ay maaaring ma-access sa pamamagitan ng anumang browser gamit ang mga plug-in ng media na gumagamit ng DirectShow." Kaya ang isang drive-by-download - na maaaring magsagawa ng pag-atake sa background kung bibisitahin mo lamang ang isang nakakahamak na pahina - maaaring posible.
[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]ang mga masamang tao ay umaatake sa butas na ito na may "limitadong pag-atake," sabi ng Microsoft, ngunit kung ito ay kalahati ng masamang bilang ito tunog, Gusto ko inaasahan tulad pag-atake upang madagdagan. Habang walang patch ay pa, ang Microsoft ay gumawa ng isang mabilis na "Fix-It" na opsyon na magagamit upang pansamantalang huwag paganahin ang pag-parse ng Windows ng mga file ng QuickTime.
Upang makuha ang pag-aayos, bisitahin ang pahina ng suporta sa Microsoft na ito at i-click ang "Fix this problem" button sa ilalim ng heading ng "Paganahin ang workaround". Pagkatapos ay mag-download ka ng isang file kung saan, kapag tumakbo, ay magbabago ang Registry upang maprotektahan laban sa kapintasan na ito. Sa ibang pagkakataon, pagkatapos ng Microsoft ay naglabas ng patch upang permanenteng ayusin ang butas, maaari mong i-click ang link na "Huwag paganahin ang workaround" sa parehong pahina upang baligtarin ang pagbabago.
Para sa karagdagang impormasyon, tingnan ang Microsoft Security Advisory 971778, kasama ang mga post sa Microsoft Security Research & Defense at Microsoft Security Response Center blog.
Pag-aaral ay nagpapakita na maraming mga tao ang bumibisita sa Twitter ilang beses at hindi na bumalik. Bahagi ng dahilan para sa ito ay dahil ang layunin ng Twitter ay hindi madaling maunawaan. Ang Twitter ay idinisenyo upang maging isang pang-usap na kasangkapan at tulad ng inaasahan, ito ay mahirap na magkaroon ng mga pag-uusap kapag una kang sumali, dahil hindi mo alam kung ano ang gagawin at wala kang sinuman na sumusunod sa iyo.
Gayunpaman, ang Twitter ay isang kahanga-hanga sa marketing pagkakataon para sa mga salespeople. Para sa maraming mga negosyong nakabatay sa relasyon, ang Twitter ay nagbibigay ng isang pagkakataon na mag-market sa mga taong kilala mo, pinagkakatiwalaan mo, at interesado sa higit pang kaalaman tungkol sa iyong ginagawa. Halimbawa, nang ako ay Tweeted na nagsimula ako sa blogging para sa PCWorld noong Enero, maraming tao na sumunod sa akin sa Twitter at Facebook ay tumugon at nagtanong kung maaar
Ang bagong tampok sa pag-import ay magagamit para sa lahat ng mga bagong user, at dahan-dahan na pinalabas para sa mga mas lumang account sa mga darating na linggo . Maaari pa ring gamitin ng mga mas lumang user ang pagkuha ng POP3 mail at pag-import ng mga contact sa pamamagitan ng isang CSV file habang naghihintay sila para sa bagong tampok.
Nagdagdag din ang Google ng ilang higit pang mga tampok para sa Gmail kahapon. Ang kamakailan-lamang na inilunsad na nakapag-iisang mga contact manager ay maaari na ngayong mapagsama ang lahat ng iyong mga contact sa pamamagitan ng pag-import ng mga contact mula sa Outlook, Outlook Express, Hotmail at Yahoo sa format ng CSV, at OS X Address Book sa vCard format. Ang isang field ng kaarawan ay naidagdag sa kahilingan ng user.
Update ng bagong Flash ng Adobe, upang itulak ang Mga Awtomatikong Pag-update - at software ng 3rd party! Adobe Flash. Ang bagong update na ito ay nagpapakilala ng isang bagong bagong pag-update ng Flash background. Iyon ay hindi na kailangan mong i-update nang manu-mano ang iyong Flash.
Sa pamamagitan ng ngayon ipagpalagay ko na dapat kang maging tunay na pagod ng manu-manong pag-install ng mga update sa iyong Adobe Flash Player medyo madalas. Sa katunayan sa nakaraang buwan o dalawang mismo ang Adobe ay inilabas, sa palagay ko, 3 kritikal na mga update sa seguridad. At ang mga update ay hindi mo maaaring balewalain. Ang mga ito ay mga patches na kung saan ayusin ang mga mahihina na butas sa Flash Player - malubhang mga butas na maaaring payagan ang mga manunulat ng malware at