<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://www.dotnetzone.gr:443/cs/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Ειδήσεις του dotNETZone.gr</title><link>https://www.dotnetzone.gr:443/cs/forums/10/ShowForum.aspx</link><description>Σχολιασμός των ειδήσεων της πρώτης σελίδας του dotNetZone.gr</description><dc:language>el</dc:language><generator>CommunityServer 2.1 SP3 (Build: 20423.1)</generator><item><title>Απ: Critical ASP.NET Security Update</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/68742.aspx</link><pubDate>Fri, 30 Dec 2011 08:35:14 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:68742</guid><dc:creator>nikolaosk</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/68742.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=10&amp;PostID=68742</wfw:commentRss><description>Το security update (MS11-100) είναι διαθέσιμο για να το εγκαταστήσετε μέσω του Windows Update &amp;amp; του Windows Server Update. Επίσης μπορείτε να το βρείτε και να το εγκαταστήσετε μέσω του Microsoft Download Center.&lt;br&gt;</description></item><item><title>Critical ASP.NET Security Update</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/68736.aspx</link><pubDate>Fri, 30 Dec 2011 02:20:53 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:68736</guid><dc:creator>nikolaosk</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/68736.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=10&amp;PostID=68736</wfw:commentRss><description>Πριν από λίγο η Microsoft εξέδωσε αυτήν &lt;a href="http://technet.microsoft.com/en-us/security/advisory/2659883"&gt;εδώ&lt;/a&gt; την ανακοίνωση σχετικά με κάποιο security vulnerability που κάτω από προυποθέσεις μπορεί να οδηγήσει σε Denial of Service σε ASP.Net sites.&lt;br&gt;&lt;br&gt;Ένα μικρό quote από την ανακοίνωση&lt;br&gt;&lt;br&gt;"&lt;span style="font-family:'Segoe UI', Tahoma, Arial, Helvetica, Verdana, sans-serif;font-size:13px;font-style:normal;font-variant:normal;font-weight:normal;letter-spacing:normal;line-height:16px;orphans:2;text-align:-webkit-auto;text-indent:0px;text-transform:none;white-space:normal;widows:2;word-spacing:0px;-webkit-text-size-adjust:auto;-webkit-text-stroke-width:0px;float:none;"&gt;Microsoft is aware of detailed information that has been published describing a new method to exploit hash tables. Attacks targeting this type of vulnerability are generically known as hash collision attacks. Attacks such as these &lt;b&gt;are not specific to Microsoft technologies and affect other web service software providers&lt;/b&gt;. This vulnerability affects &lt;b&gt;all versions of Microsoft .NET Framework and could allow for an unauthenticated denial of service attack on servers that serve ASP.NET pages&lt;/b&gt;. Sites that only serve static content or disallow dynamic content types listed in the mitigation factors below are not vulnerable.&lt;/span&gt;"&lt;br&gt;&lt;br&gt;Ακολούθησε και μια δεύτερη ανακοίνωση που μπορείτε να δείτε &lt;a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-dec"&gt;εδώ &lt;/a&gt;&lt;br&gt;&lt;br&gt;Σύμφωνα με τον &lt;a href="http://weblogs.asp.net/scottgu/archive/2011/12/28/asp-net-security-update-shipping-thursday-dec-29th.aspx"&gt;Scott Guthrie&lt;/a&gt;, θα υπάρξει αύριο για αυτούς (&lt;span style="font-family:Arial, Helvetica;font-size:13px;font-style:normal;font-variant:normal;font-weight:normal;letter-spacing:normal;line-height:normal;orphans:2;text-align:left;text-indent:0px;text-transform:none;white-space:normal;widows:2;word-spacing:0px;-webkit-text-size-adjust:auto;-webkit-text-stroke-width:0px;float:none;"&gt;We will release the update on&lt;span class="Apple-converted-space"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;strong style="font-family:Arial, Helvetica;font-size:13px;font-style:normal;font-variant:normal;letter-spacing:normal;line-height:normal;orphans:2;text-align:left;text-indent:0px;text-transform:none;white-space:normal;widows:2;word-spacing:0px;-webkit-text-size-adjust:auto;-webkit-text-stroke-width:0px;"&gt;Thursday, December 29th at approximately 10am Pacific Time (US and Canada)&lt;/strong&gt;&lt;span style="font-family:Arial, Helvetica;font-size:13px;font-style:normal;font-variant:normal;font-weight:normal;letter-spacing:normal;line-height:normal;orphans:2;text-align:left;text-indent:0px;text-transform:none;white-space:normal;widows:2;word-spacing:0px;-webkit-text-size-adjust:auto;-webkit-text-stroke-width:0px;float:none;"&gt;.&lt;/span&gt;) , σήμερα για εμάς (σε λίγη ώρα πρέπει να είναι διαθέσιμο) ένα security update το οποίο θα είναι διαθέσιμο από το &lt;b&gt;Windows Update&lt;/b&gt; &amp;amp; &lt;b&gt;Windows Server Update&lt;/b&gt;.&lt;br&gt;&lt;br&gt;&lt;br&gt;Ένα μικρό quote από την δημοσίευση του Scott Gu.&lt;br&gt;&lt;br&gt;"&lt;span style="font-family:Arial, Helvetica;font-size:13px;font-style:normal;font-variant:normal;font-weight:normal;letter-spacing:normal;line-height:normal;orphans:2;text-align:left;text-indent:0px;text-transform:none;white-space:normal;widows:2;word-spacing:0px;-webkit-text-size-adjust:auto;-webkit-text-stroke-width:0px;float:none;"&gt;On Dec 28th 2011, details were published at a security conference describing a new method to exploit hash-table data-structures used in web frameworks.&amp;nbsp; Attacks targeting this type of vulnerability are generically known as “hash collision attacks”.&lt;/span&gt;"&lt;br&gt;&lt;br&gt;Για περισσότερες ερωτήσεις σχετικά με το security vulnerability μπορείτε να κάνετε στα &lt;a href="http://forums.asp.net/1233.aspx/1?Security+Vulnerability"&gt;forums&lt;/a&gt; . Mπορείτε επίσης να τους ακολουθήσετε το MSRC στο &lt;a href="http://twitter.com/msftsecresponse"&gt;twitter&lt;/a&gt;&lt;br&gt;&lt;br&gt;Επίσης μπορείτε να κάνετε &lt;a href="http://weblogs.asp.net/scottgu/archive/2011/12/28/asp-net-security-update-shipping-thursday-dec-29th.aspx"&gt;register&lt;/a&gt; για το webcast (&lt;span style="font-family:Arial, Helvetica;font-size:13px;font-style:normal;font-variant:normal;font-weight:normal;letter-spacing:normal;line-height:normal;orphans:2;text-align:left;text-indent:0px;text-transform:none;white-space:normal;widows:2;word-spacing:0px;-webkit-text-size-adjust:auto;-webkit-text-stroke-width:0px;float:none;"&gt;Dec 29th at 1 p.m. PST&lt;/span&gt;) το οποίο θα έχει αντικείμενο ακριβώς το νέο security vulnerability issue και το πως θα κάνουμε apply το αντίστοιχο patch.&lt;br&gt;</description></item></channel></rss>