Патчи - Все публикации

Патчи - Все публикации

Zyxel патчит критическую RCE-дыру в сетевых хранилищах (NAS)

...
Zyxel патчит критическую RCE-дыру в сетевых хранилищах (NAS)

Тайваньский техногигант Zyxel предупреждает пользователей о критической уязвимости, затрагивающей три модели сетевых хранилищ (NAS). Эксплуатация этой бреши приводит к удалённому выполнению кода. Производитель уже подготовил соответствующий патч.

QNAP устранила 0-day, эксплуатируемую в атаках шифровальщика Deadbolt

...
QNAP устранила 0-day, эксплуатируемую в атаках шифровальщика Deadbolt

QNAP предупреждает клиентов о кибератаках операторов программы-вымогателя DeadBolt, которые стартовали в конце прошлой недели. Злоумышленники используют уязвимость нулевого дня (0-day) в Photo Station. Разработчики уже выпустили патч, но атаки всё ещё продолжаются.

Google выпустила срочный патч для Chrome, устраняющий опасную 0-day

...
Google выпустила срочный патч для Chrome, устраняющий опасную 0-day

В конце прошлой недели Google выпустила срочное обновление браузера Chrome. Как объясняют разработчики, в программе выявили уязвимость нулевого дня (0-day), которая уже активно используется киберпреступниками в реальных атаках.

В WordPress 6.0.2 устранили баг, угрожающий миллионам сайтов

...
В WordPress 6.0.2 устранили баг, угрожающий миллионам сайтов

На этой наделе разработчики системы управления контентом WordPress выпустили версию 6.0.2, в которой содержатся патчи для трех багов, включая опасную уязвимость, допускающую инъекцию SQL.

Баг в Android-версии TikTok позволял взломать аккаунты пользователей

...
Баг в Android-версии TikTok позволял взломать аккаунты пользователей

Microsoft обнаружила опасную уязвимость в Android-версии приложения TikTok. Эксперты отмечают, что эксплуатация бреши позволяет злоумышленникам получить контроль над аккаунтами пользователей, для этого достаточно заставить жертву перейти по вредоносной ссылке.

Apple закрыла критическую уязвимость для стареньких iPhone

...
Apple закрыла критическую уязвимость для стареньких iPhone

Apple портировала патчи на давно забытую версию iOS 12, чтобы закрыть уязвимость на стареньких устройствах iPhone, iPad и iPod. Брешь, получившая статус критической, уже используется в реальных кибератаках.

Вышел Google Chrome 105 с патчами для 24 дыр — одна критическая

...
Вышел Google Chrome 105 с патчами для 24 дыр — одна критическая

Google выпустила Chrome 105, и лучше бы нам всем его оперативно установить, поскольку разработчики устранили 24 уязвимости, среди которых есть критическая. 13 багов связаны с некорректным использованием динамической памяти (Use-After-Free) и переполнением буфера.

Mozilla устранила три опасные уязвимости в Firefox и Thunderbird

...
Mozilla устранила три опасные уязвимости в Firefox и Thunderbird

На этой неделе Mozilla устранила опасные уязвимости в Firefox и Thunderbird. Согласно опубликованной информации, три бреши получили высокую степень риска, поэтому пользователям не стоит игнорировать обновления.

В GitLab закрыли критическую уязвимость выполнения кода (9,9 балла по CVSS)

...
В GitLab закрыли критическую уязвимость выполнения кода (9,9 балла по CVSS)

GitLab на этой неделе выпустила патчи, устраняющие критическую уязвимость в используемом DevOps-платформой софте. Эксплуатация этой бреши может привести к выполнению произвольного кода в затронутых системах.

Более 80 тыс. камер Hikvision до сих пор содержат критическую дыру

...
Более 80 тыс. камер Hikvision до сих пор содержат критическую дыру

Более 80 тысяч камер Hikvision, работающих в Сети, содержат критическую уязвимость, позволяющую выполнить команды. Для эксплуатации достаточно отправить веб-серверу специально созданные сообщения.

Последние публикации

Zyxel патчит критическую RCE-дыру в сетевых хранилищах (NAS)

Тайваньский техногигант Zyxel предупреждает пользователей о критической уязвимости, затрагивающей три модели сетевых хранилищ (NAS). Эксплуатация этой бреши приводит к удалённому выполнению кода....

QNAP устранила 0-day, эксплуатируемую в атаках шифровальщика Deadbolt

QNAP предупреждает клиентов о кибератаках операторов программы-вымогателя DeadBolt, которые стартовали в конце прошлой недели. Злоумышленники используют уязвимость нулевого дня (0-day) в Photo...

Google выпустила срочный патч для Chrome, устраняющий опасную 0-day

В конце прошлой недели Google выпустила срочное обновление браузера Chrome. Как объясняют разработчики, в программе выявили уязвимость нулевого дня (0-day), которая уже активно используется...

В WordPress 6.0.2 устранили баг, угрожающий миллионам сайтов

На этой наделе разработчики системы управления контентом WordPress выпустили версию 6.0.2, в которой содержатся патчи для трех багов, включая опасную уязвимость, допускающую инъекцию SQL.

Баг в Android-версии TikTok позволял взломать аккаунты пользователей

Microsoft обнаружила опасную уязвимость в Android-версии приложения TikTok. Эксперты отмечают, что эксплуатация бреши позволяет злоумышленникам получить контроль над аккаунтами пользователей, для...

Apple закрыла критическую уязвимость для стареньких iPhone

Apple портировала патчи на давно забытую версию iOS 12, чтобы закрыть уязвимость на стареньких устройствах iPhone, iPad и iPod. Брешь, получившая статус критической, уже используется в реальных...

Вышел Google Chrome 105 с патчами для 24 дыр — одна критическая

Google выпустила Chrome 105, и лучше бы нам всем его оперативно установить, поскольку разработчики устранили 24 уязвимости, среди которых есть критическая. 13 багов связаны с некорректным...

Mozilla устранила три опасные уязвимости в Firefox и Thunderbird

На этой неделе Mozilla устранила опасные уязвимости в Firefox и Thunderbird. Согласно опубликованной информации, три бреши получили высокую степень риска, поэтому пользователям не стоит...

В GitLab закрыли критическую уязвимость выполнения кода (9,9 балла по CVSS)

GitLab на этой неделе выпустила патчи, устраняющие критическую уязвимость в используемом DevOps-платформой софте. Эксплуатация этой бреши может привести к выполнению произвольного кода в...

Более 80 тыс. камер Hikvision до сих пор содержат критическую дыру

Более 80 тысяч камер Hikvision, работающих в Сети, содержат критическую уязвимость, позволяющую выполнить команды. Для эксплуатации достаточно отправить веб-серверу специально созданные сообщения...