В продуктах SonicWall Analytics и GMS устранили критическую уязвимость

В продуктах SonicWall Analytics и GMS устранили критическую уязвимость

В продуктах SonicWall Analytics и GMS устранили критическую уязвимость

SonicWall выпустила патчи, которые должны устранить критическую уязвимость, приводящую к SQL-инъекции. Среди затронутых продуктов есть Analytics On-Prem и Global Management System (GMS).

Проблема в безопасности отслеживается под идентификатором CVE-2022-22280, ей присвоили 9,4 балла по шкале CVSS.

Как описывает брешь сама компания, она связана с «некорректной нейтрализацией специальных элементов». В результате условный атакующий, не прошедший аутентификацию, может выполнить инъекции SQL-команд.

«Без достаточной очистки синтаксиса SQL от кавычек в пользовательском вводе сгенерированный запрос может представить ввод как SQL вместо обычных данных», — так описываются баги такого класса у MITRE.

Уязвимости в продуктах SonicWall выявили исследователи H4lo и Catalpa из DBappSecurity HAT Lab. Известно, что дыры затрагивают Analytics On-Prem 2.5.0.3-2520 и более старые версии, а также релизы до GMS до 9.3.1-SP2-Hotfix1 включительно.

Всем организациям, использующим уязвимые версии, стоит обновиться до Analytics 2.5.0.3-2520-Hotfix1 и GMS 9.3.1-SP2-Hotfix-2.

Microsoft упростит вставку ссылок в Word — меньше кликов, больше смысла

Microsoft показала небольшое, но очень приятное нововведение в Word, которое может упростить жизнь, если вы открываете Word каждый день и активно печатаете большие объёмы текста.

Корпорация тестирует новый способ вставки гиперссылок, который избавляет от лишних действий. До сих пор вариантов было немного:

  • вставить URL и нажать Enter или пробел, чтобы Word сам превратил его в ссылку;
  • выделить текст, вызвать контекстное меню и открыть окно «Вставить ссылку»;
  • вручную работать через диалоговые окна с адресами, файлами и почтой.

Теперь всё проще: достаточно выделить текст и вставить ссылку поверх него. Word автоматически превратит выделенный фрагмент в кликабельную гиперссылку. Внутреннее название новой функции — overpaste  («вставка поверх»).

Источник: Neowin

 

Гиперссылки — одна из самых частых операций в Word: отчёты, академические работы, рабочие документы, источники, справки. И Microsoft это прекрасно понимает.

Как объяснила менеджер продукта Word Дженни Йе:

«Мы считаем, что повседневные задачи в Word — такие как вставка ссылок — должны ощущаться максимально просто. Теперь можно просто выделить текст и вставить ссылку, не отвлекаясь на форматирование и лишние клики».

Когда и где работает:

  • Word для веба — функция доступна уже сейчас;
  • Word для Windows — начиная с версии 2511 (Build 19530.20006);
  • Word для macOS — с версии 16.104 (Build 25120915).

На фоне закрытия Sway этот апдейт выглядит как типичная стратегия Microsoft: что-то убрать, но взамен слегка упростить повседневную жизнь. И если вы регулярно работаете с документами, новый способ вставки ссылок действительно может быстро войти в привычку — настолько он естественный.

RSS: Новости на портале Anti-Malware.ru