<div dir="ltr">Don't forget WPA2 crack. Are we getting better at discovering vulnerabilities or at building way too complex software?</div><div class="gmail_extra"><br><div class="gmail_quote">On Mon, Jan 8, 2018 at 11:28 AM, Khalid Baheyeldin <span dir="ltr"><<a href="mailto:kb@2bits.com" target="_blank">kb@2bits.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr"><div><div>One thing I noticed is that vulnerabilities just keep getting worse every year.<br><br></div>We had Heartbleed in OpenSSL, and now we have the really scary Meltdown (Intel) and Spectre (multiple).<br><br></div>Your browser can also be affected! Carefully crafted Javascript loaded from a web site can be made to exploit some of these.<br><br>If you are running Firefox ESR, you are not "less at risk".<br>If you are running Firefox 57, you can disable a parameter, if you have not applied the update that was pushed a few days ago.<br><br><a href="https://www.mozilla.org/en-US/security/advisories/mfsa2018-01/" target="_blank">https://www.mozilla.org/en-US/<wbr>security/advisories/mfsa2018-<wbr>01/</a><br clear="all"><div><div><div><br><a href="https://blog.mozilla.org/security/2018/01/03/mitigations-landing-new-class-timing-attack/" target="_blank">https://blog.mozilla.org/<wbr>security/2018/01/03/<wbr>mitigations-landing-new-class-<wbr>timing-attack/</a><span class="HOEnZb"><font color="#888888"><br>-- <br><div class="m_-7546740858930478138gmail_signature">Khalid M. Baheyeldin<br><a href="http://2bits.com" target="_blank">2bits.com</a>, Inc.<br>Fast Reliable Drupal<br>Drupal optimization, development, customization and consulting.<br>Simplicity is prerequisite for reliability. --  Edsger W.Dijkstra<br>Simplicity is the ultimate sophistication. --   Leonardo da Vinci<br>For every complex problem, there is an answer that is clear, simple, and wrong." -- H.L. Mencken<br></div>
</font></span></div></div></div></div>
<br>______________________________<wbr>_________________<br>
kwlug-disc mailing list<br>
<a href="mailto:kwlug-disc@kwlug.org">kwlug-disc@kwlug.org</a><br>
<a href="http://kwlug.org/mailman/listinfo/kwlug-disc_kwlug.org" rel="noreferrer" target="_blank">http://kwlug.org/mailman/<wbr>listinfo/kwlug-disc_kwlug.org</a><br>
<br></blockquote></div><br></div>