|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/softwar...lio_29715.html
Microsoft preannuncia l'imminente disponibilità di aggiornamenti Out-of-Band: coinvolti Internet Explorer e Visual Studio Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: May 2007
Messaggi: 825
|
azz...
sembra una cosa seria!!
".. è per questo che si richiama l’attenzione degli sviluppatori su questo rilascio straordinario, essi dovranno valutare se le loro applicazioni sono interessate da questo problema e dovranno attrezzarsi per aggiornarle di conseguenza." °_° CIOE' ?? Devo ricompilare e ridistrubuire dopo aver messo il fix ?!?! staranno scherzando ![]() ![]() |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Sep 2002
Città: Rieti
Messaggi: 1011
|
Che hanno combinato?
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Sep 2004
Città: Vicino a Milano
Messaggi: 1913
|
Speriamo che non mi diano problemi e mi lascino libero per la prima serata:
stasera inizia Lost (su RAI 2).
__________________
Sistema: Asus (Win 10 64 bit, Intel i7, 16 GB RAM) - Samsung Laser ML 2165 - Pentax K20D (+ 3 obbiettivi) - Samsung S9+ - APC Back-UPS RS 800 |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jan 2009
Messaggi: 833
|
@ Human:
da quel che ne capisco ti devi preoccupare solo se usi il componente "vulnerabile" e non se sviluppi con Visual Studio... ne sapremo di più dopo le 18 ![]() Per il resto che dire... mi è sembrata sempre una cazzata concentrare gli aggiornamenti in un giorno preciso del mese... passi far scarcare aggiornamenti di nuove funzionalità, ma per quanto riguarda la sicurezza, appena trovato e risolto un bug dovrebbe essere messo immediatamente on-line IMHO |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Dec 2004
Città: Milano
Messaggi: 331
|
Leggete bene, l'aggiornamento esce domani!
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 682
|
ehm.. per piacere ditemi che non è vero... ditemi che non devo ricompilare TUTTO e ridistribuire...
|
![]() |
![]() |
![]() |
#8 | |||
Senior Member
Iscritto dal: Oct 2007
Città: Sperdute lande della Val Ceno
Messaggi: 497
|
Quote:
A mio avviso avete compreso male quello che si voleva dire. Infatti se leggete la seguente frase: Quote:
Penso sia quello a cui si riferisce la news... pacchetti che si installano assieme ai programmi e che sembrerebbero avere delle falle di sicurezza. Non è detto che tutti abbiano questi componenti installati, ed è per quello che suggeriscono di informarsi se sia il caso o meno di aggiornare! A chi sviluppa e distribuisce i programmi è probabile che debba ricompilare l'eseguibile di installazione, se questi componenti fossero inclusi, ma non è assolutamente detto, dato che l'aggiornamento di sicurezza potrebbe essere comunque fatto da chi acquista il software!
__________________
Che la Triforza sia con voi! |
|||
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: May 2008
Città: Lucca
Messaggi: 13010
|
Quote:
__________________
PC1: Ryzen 5 5600X, 32GB(16x2) Corsair Vengeance RGB Pro 3600MHz, MSI MPG B550 GAMING PLUS, Corsair 275R-Corsair TX650W, Arctic Freezer 34 eSports DUO, Samsung 850 Evo 250GB+MX500 1TB+Seagate 2TB, RTX3070Ti FE, Monitor: AOC D2769VH; |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jan 2006
Messaggi: 323
|
se rilasciano un out-of-band mi sa che c'è già un malware funzionante che sfrutta la falla altrimenti il rilascio avrebbe seguito le tempestiche consuete.
Se la fix di IE serve solo a mitigare gli effetti di quella di Visual Studio è possibile che il browser di MS non sia l'unico vulnerabile... Rilasciare gli update in una data fissa è fondamentale per le aziende dato che il processo della gestione degli update impiega diversi gruppi di persone con attività di testing ben precise, se uscissero a casaccio come alcuni auspicano si arriverebbe al risultato che gli aggiornamenti non verrebbero installati puntualmente e questo, per le vulnerabilità scoperte internamente, sarebbe molto pericoloso dato che una volta rilasciata la fix tramite reverse engineering è facile risalire alla falla che viene corretta e quindi da quel punto in avanti i sistemi non fixati sono veramente a rischio. |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Mar 2003
Città: Bari
Messaggi: 956
|
Programmatori voi ?
Ma siete dei campioni. Pur di postare e per dire che programmate (parolone) dite cose assurde
riccardo82 deve ricompilare tutto nickmot MFC... ridistribuire tutto... stiamo scendendo in basso e cmq, se il baco è del framework .net, esso cambia e il codice per tale piattaforma non deve essere ricompilato proprio perchè è un layer intermedio... vabbè e io che sto pure a spiegare... ciauzzzzzzzzzz
__________________
D700 | 14-24mm 2.8G | 50mm 1.4G | 28-300mm G VR | 85mm 1.8D | sb700 Quad Core 9600|NVidia 8800GT|8GB OCZ|3TB Raid|ASUS 22" |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:53.