Выпущено обновление для Opera

Вчера, компания Opera Software, порадовав своих поклонников, выпустила обновление для браузера Opera. В новой версии браузера исправлены ошибки и уязвимости, а так же стабилизирована работа приложения в целом.  


Обновленная версия браузера Opera 10.63 выпущена для платформ Windows, Mac, и Linux. Согласно сообщению, с точки зрения безопасности, были исправлены уязвимости, которые ставили под угрозу безопасность системы, а именно: уязвимость обхода междоменной проверки, при эксплуатации которой злоумышленник мог получить доступ к конфиденциальным данным; уязвимость, позволяющая провести спуфинг и XSS атаки. Устранена ошибка, позволяющая злоумышленникам, в случае перезагрузки страницы и перенаправления, проводить спуфинг и  XSS атаки, а так же  выполнять JavaScript код с привилегиями браузера. Помимо этого, устранены ошибки, при которых злоумышленники могли перехватить конфиденциальный видеопоток и запустить выполнение JavaScript кода в небезопасном режиме, после того как выполнение было прервано в ручную.

Кроме уязвимостей в системе безопасности браузера, были устранены ошибки общей функциональности, как то: ошибка, вызывающая заморозку ссылок при запуске браузера; отказ запуска Opera Unite Messenger; отказ запуска панели инструментов, после запуска в фоновом режиме; и наконец, ошибка, возникающая при запуске браузера, которая приводила к 100% нагрузке на процессор.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

АНБ США и Microsoft призывают использовать модель Zero Trust для защиты

Агентство национальной безопасности (АНБ) США и Microsoft выступили за использование модели Zero Trust («нулевое доверие»), поскольку, по их мнению, она позволяет корпорациям более эффективно защищаться от постоянно развивающихся киберугроз.

Про модель Zero Trust мы писали летом прошлого года, акцентируя внимание на постепенном устаревании и недостаточности привычной защиты сетевого периметра.

Принцип «нулевого доверия» обсуждается с 2010 года, а после крупнейших атак на НАТО власти США призвали государственные учреждения перейти на модель Zero Trust. Как известно, этот подход позволяет защитить организации без явного периметра.

Благодаря недавним кампаниям злоумышленников, направленным на цепочки поставок SolarWinds, разговоры о Zero Trust в среде специалистов по кибербезопасности стали ещё активнее.

Одним из сторонников «нулевого доверия» является нынешний глава Microsoft Брэд Смит. По мнению Смита, эта концепция как нельзя лучше подходит организациям и агентствам, которые хотят убедиться в защищённости своих сетей.

Приблизительно такой же позиции придерживается Агентство национальной безопасности США, рекомендующее (PDF) внедрить модель «нулевого доверия» для критически важных и государственных сетей.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru