Патчи - Все публикации

Патчи - Все публикации

Линус Торвальдс принес извинения за грубые слова в адрес разработчиков

...
Линус Торвальдс принес извинения за грубые слова в адрес разработчиков

Создатель Linux Линус Торвальдс принес свои извинения за оскорбительные высказывания в адрес некоторых разработчиков, связанных с безопасностью.

Уязвимости в чипах Intel подвергают риску миллионы устройств

...
Уязвимости в чипах Intel подвергают риску миллионы устройств

Исследователи в области безопасности в течение многих лет предупреждали о функции удаленного администрирования Intel, известной как Management Engine. Несмотря на то, что эта подсистема способна предложить много полезных функций для ИТ-специалистов, она также является заманчивой целью для киберпреступников.

Линус Торвальдс раскритиковал меры по усилению защиты ядра Linux

...
Линус Торвальдс раскритиковал меры по усилению защиты ядра Linux

Линус Торвальдс не стесняясь в выражениях отверг заявку Кеса Кука (Kees Cook), предложившего включить в состав ядра 4.15 механизм защиты, блокирующий использование вызова usercopy при проведении некоторых видов атак.

Microsoft, предположительно, потеряла исходный код компонента Office

...
Microsoft, предположительно, потеряла исходный код компонента Office

У экспертов в области информационной безопасности появилось подозрение, что компания, возможно, потеряла исходный код одного из своих компонентов Office. Эксперты на этой неделе пришли к такому выводу после того, как Microsoft исправила уязвимость, отслеживаемую как CVE-2017-11882, которая затронула EQNEDT32.EXE - редактор формул, включенный в пакет Microsoft Office.

Oracle выпустила экстренный патч для устранения уязвимостей в Tuxedo

...
Oracle выпустила экстренный патч для устранения уязвимостей в Tuxedo

Oracle выпустила экстренный патч вне запланированных обновлений безопасности для устранения серьезных уязвимостей сервера, некоторые из которых достигли наивысшего уровня риска. Речь идет о сервере Tuxedo, компания заявила, что всего было найдено пять брешей, две из которых получили статус критических.

Команда GitHub представила функцию уведомления об уязвимостях в проектах

...
Команда GitHub представила функцию уведомления об уязвимостях в проектах

Команда GitHub анонсировала важную функцию в своем сервисе. Теперь разработчики будут получать уведомления об обнаруженных в одной из их зависимостей уязвимостях, а также им будут предлагаться известные исправления сообщества GitHub.

Найдена уязвимость удаленного выполнения кода в CouchDB

...
Найдена уязвимость удаленного выполнения кода в CouchDB

В CouchDB была обнаружена уязвимость, вызванная несоответствием между собственным парсером JSON и JSON-парсером Javascript, используемым во время проверки документа. Поскольку базы данных CouchDB открыты для доступа через интернет, эта брешь может поспособствовать эскалации привилегий и удаленному выполнению кода на большом количестве установок.

Возможность взлома через USB-накопитель превращает умную машину в оружие

...
Возможность взлома через USB-накопитель превращает умную машину в оружие

Исследователи в очередной раз продемонстрировали, как можно взломать умные автомобили. На этот раз для этого использовался USB-накопитель, эксплуатирующий уязвимость в реализации протокола SSH, что позволяет мгновенно получить доступ к машине с любого телефона.

Firefox Quantum: улучшенные функции безопасности и конфиденциальности

...
Firefox Quantum: улучшенные функции безопасности и конфиденциальности

Mozilla выпустила Firefox 57 (Firefox Quantum), новая версия браузера имеет множество улучшений производительности, а также исправлений по части безопасности.

На всех версиях Windows можно скрытно выполнять код уже 17 лет

...
На всех версиях Windows можно скрытно выполнять код уже 17 лет

Сегодня корпорация Microsoft исправила очень серьезную брешь в Microsoft Office, которая может быть использована для запуска вредоносного кода без взаимодействия с пользователем на всех версиях Windows, выпущенных за последние 17 лет.

Последние публикации

Линус Торвальдс принес извинения за грубые слова в адрес разработчиков

Создатель Linux Линус Торвальдс принес свои извинения за оскорбительные высказывания в адрес некоторых разработчиков, связанных с безопасностью.

Уязвимости в чипах Intel подвергают риску миллионы устройств

Исследователи в области безопасности в течение многих лет предупреждали о функции удаленного администрирования Intel, известной как Management Engine. Несмотря на то, что эта подсистема способна...

Линус Торвальдс раскритиковал меры по усилению защиты ядра Linux

Линус Торвальдс не стесняясь в выражениях отверг заявку Кеса Кука (Kees Cook), предложившего включить в состав ядра 4.15 механизм защиты, блокирующий использование вызова usercopy при проведении...

Microsoft, предположительно, потеряла исходный код компонента Office

У экспертов в области информационной безопасности появилось подозрение, что компания, возможно, потеряла исходный код одного из своих компонентов Office. Эксперты на этой неделе пришли к такому...

Oracle выпустила экстренный патч для устранения уязвимостей в Tuxedo

Oracle выпустила экстренный патч вне запланированных обновлений безопасности для устранения серьезных уязвимостей сервера, некоторые из которых достигли наивысшего уровня риска. Речь идет о...

Команда GitHub представила функцию уведомления об уязвимостях в проектах

Команда GitHub анонсировала важную функцию в своем сервисе. Теперь разработчики будут получать уведомления об обнаруженных в одной из их зависимостей уязвимостях, а также им будут предлагаться...

Найдена уязвимость удаленного выполнения кода в CouchDB

В CouchDB была обнаружена уязвимость, вызванная несоответствием между собственным парсером JSON и JSON-парсером Javascript, используемым во время проверки документа. Поскольку базы данных CouchDB...

Возможность взлома через USB-накопитель превращает умную машину в оружие

Исследователи в очередной раз продемонстрировали, как можно взломать умные автомобили. На этот раз для этого использовался USB-накопитель, эксплуатирующий уязвимость в реализации протокола SSH,...

Firefox Quantum: улучшенные функции безопасности и конфиденциальности

Mozilla выпустила Firefox 57 (Firefox Quantum), новая версия браузера имеет множество улучшений производительности, а также исправлений по части безопасности.

На всех версиях Windows можно скрытно выполнять код уже 17 лет

Сегодня корпорация Microsoft исправила очень серьезную брешь в Microsoft Office, которая может быть использована для запуска вредоносного кода без взаимодействия с пользователем на всех версиях...