CNET Update - Microsoft fixes big bad Internet Explorer bug
De patches bevatten een kritieke oplossing voor Internet Explorer en een verwante Visual Studio-patch met een "gematigde" urgentie van Microsoft.
" Het bulletin van Internet Explorer biedt grondige wijzigingen in Internet Explorer om extra bescherming te bieden voor de problemen die worden aangepakt door het Visual Studio-bulletin, "zei Microsoft vrijdagavond in een blogbericht.
[Meer informatie: Malware verwijderen vanaf uw Windows-pc]De patches zijn ingesteld om te worden vrijgegeven op dinsdag om 10 uur 's ochtends aan de westkust.
Microsoft heeft niet precies aangegeven wat het aan het repareren was. Het bedrijf haalt deze "out-of-band" nood-updates meestal niet weg, tenzij de bug wordt misbruikt door cybercriminelen; In dit geval worden de fouten die worden gepatcht volgens Microsoft echter niet gebruikt.
Het probleem lijkt te liggen in een veelgebruikte Windows-component, de Active Template Library (ATL). Volgens beveiligingsonderzoeker Halvar Flake is deze fout ook verantwoordelijk voor een ActiveX-bug die Microsoft eerder deze maand heeft geïdentificeerd. Microsoft heeft op 14 juli een kill-bit patch voor het probleem uitgegeven, maar na onderzoek van de bug, stelde Flake vast dat de patch de onderliggende kwetsbaarheid niet heeft hersteld, dus nieuwe aanvallen zijn mogelijk.
Ongeacht het probleem, de nieuwe patch zou volgende week een topprioriteit moeten zijn voor IT-personeel. "Wanneer Microsoft naar een out-of-band-patch gaat, denk ik dat het voor mensen acceptabel is om het toe te passen," zei Roger Thompson, hoofdonderzoeker bij AVG Technologies.
Volgens beveiligingsdeskundigen zijn duizenden websites gebruikt om lancering van online aanvallen die gebruikmaken van de in juli gepatchte ActiveX-kwetsbaarheid. De fout werd voor het eerst gemeld aan Microsoft meer dan een jaar geleden.
ITU wil nieuwe mobiele telefoonboekcode voor noodgevallen

De ITU heeft een manier voorgesteld om contacten te identificeren die 'in geval van nood' kunnen worden genoemd in de directory van een mobiele telefoon die ...
Microsoft Vine: sociaal netwerk voor noodgevallen

Service, momenteel in privé-bèta, stelt kleine groepen in staat essentiële informatie te verhandelen.
Amerikaanse mobiele providers verbinden zich tot sms-service voor noodgevallen

De vier grootste mobiele providers in de VS - AT & T, Verizon, Sprint Nextel en T-Mobile - - hebben afgesproken om de beschikbaarheid van sms-berichten of tekst-naar-911 te versnellen.