Tor патчит унаследованную от Firefox критическую уязвимость

Tor патчит унаследованную от Firefox критическую уязвимость

Tor патчит унаследованную от Firefox критическую уязвимость

Разработчики Tor Project выпустили обновление браузера Tor, которое устраняет эксплуатируемую в реальных атаках критическую уязвимость. Эта проблема безопасности Tor досталась «по наследству» от Firefox.

Всем пользователям настоятельно рекомендуется проверить, что их браузер обновлен до версии Tor Browser 8.5.2. От этого зависит ваша защищенность от уязвимости под идентификатором CVE-2019-11707.

Tor Browser 8.5.2 также включает еще одно важное обновление — NoScript версии 10.6.3, в которой устраняются несколько известных проблем.

Команда Tor Project также уточняет, что если использовать уровни защищенности «Safer» и «Safest», уязвимость CVE-2019-11707 теряет свою актуальность.

К сожалению, соответствующий патч пока не достался пользователям Android, однако это обещают исправить в скором времени.

Напомним, что во вторник компания Mozilla выпустила небольшое обновление браузера Firefox. Выяснилось, что этот патч был призван устранить критическую уязвимость, которую активно эксплуатируют злоумышленники в целевых реальных атаках.

Security Vision 5 научилась охлаждать события и сама обслуживать базу

Security Vision выпустила обновление своей платформы, добавив раздельное горячее и холодное хранение событий, автоматическое обслуживание базы данных и более строгое разграничение доступа. Архивы теперь можно отправлять на медленные диски и не забивать ими дорогое быстрое хранилище.

Для каждого типа событий администраторы смогут настроить время пребывания в горячем хранилище, срок хранения в холодном и момент окончательного удаления.

Такой подход поможет контролировать затраты на инфраструктуру и соблюдать требования к хранению данных без ручного перекладывания архивов.

Механизм Multitenancy распространили на события и алерты. Платформа будет учитывать организацию пользователя и показывать ему только относящиеся к ней данные.

Особенно полезно для инсталляций, где в одном контуре работают несколько подразделений или заказчиков и чужие инциденты лучше не рассматривать из праздного любопытства.

Рутинное обслуживание базы тоже решили забрать у администраторов. Security Vision 5 умеет по расписанию запускать VACUUM, перестраивать индексы и задавать параметры производительности.

Структуру типов событий теперь разрешено менять без реиндексации хранилища: свойства можно добавлять и удалять на ходу. В формах появилась подсветка синтаксиса, а загрузку исполняемых файлов через свойства типа «Файл» можно запретить.

Кроме того, компания обновила раздел лицензирования и развила интерактивные виджеты. Они научились открывать внутренние URL и объединять объекты в кластеры по постоянным или динамическим условиям.

RSS: Новости на портале Anti-Malware.ru