Патчи - Новости и обновления

Патчи

Новости

Microsoft отзывает январские апдейты Windows Server из-за критических багов

Microsoft отозвала январское накопительное обновление для Windows Server, поскольку критические баги заставляют контроллер домена перезагружаться, а также приводят к сбоям в работе Hyper-V и недоступности ReFS-томов.

14.01.2022
Apple устранила баг doorLock, приводящий к DoS на iPhone и iPad

Вчера вечером пользователям мобильных операционных систем iOS и iPadOS пришло обновление под номером 15.2.1, устраняющее уязвимость doorLock. Эта брешь известна тем, что могла привести к DoS на устройствах iPhone и iPad с запущенным HomeKit (на iOS 14.7 и более поздних версиях ОС).

13.01.2022
Январские обновления Windows 10 и 11 сломали VPN-соединения L2TP

Пользователи и администраторы Windows 10 и 11 пожаловались на новые проблемы в работе операционной системы после установки январских обновлений. В частности, баги коснулись соединений VPN L2TP.

12.01.2022
Microsoft пропатчила шесть 0-day и одну критическую червеобразную брешь

Microsoft начала этот год с крупного набора патчей для операционной системы Windows и ряда её компонентов. Суммарно разработчики устранили 97 уязвимостей, девять из которых получили статус критических, шесть из них — 0-day. Особого внимания заслуживает червеобразная уязвимость в стеке протокола HTTP.

12.01.2022
Критическая уязвимость KCodes NetUSB затрагивает миллионы роутеров

Исследователи в области кибербезопасности рассказали о серьёзной уязвимости в компоненте KCodes NetUSB, интегрированном в миллионы маршрутизаторов для конечных пользователей. Среди затронутых моделей роутеров есть устройства от Netgear, TP-Link, Tenda, EDiMAX, D-Link и Western Digital.

11.01.2022

Последние публикации

Обновление KB4493730 позволит Windows Server 2008 получать патчи в 2019

Администраторы Windows Server 2008 SP2 могут установить новое обновление, которое добавляет поддержку будущих патчей, подписанных SHA-2. Если это обновление не будет установлено, начиная с июля...

Код эксплойта для уязвимости в Windows появился в Сети, пора патчить ОС

Код эксплойта для уязвимости в системах Windows, которая способна привести к повышению привилегий, сегодня появился в Сети. Это еще одна причина, по которой необходимо установить последний набор...

Xiaomi не может устранить проблему URL-спуфинга в своих браузерах

У Xiaomi проблемы — компания не может раз и навсегда устранить уязвимость в своих браузерах. Эта проблема безопасности открывает возможность для URL-спуфинга, который крайне трудно детектировать...

0patch выпустил неофициальные патчи для Oracle Java Runtime Environment

Разработчики выпустили неофициальные патчи безопасности для Oracle Java Runtime Environment (RE). Причина кроется в двух уязвимостях, обнаруженных исследователем проекта Google Project Zero...

Предустановленное защитное приложение от Xiaomi оказалось опасным

Xiaomi устранила уязвимость в предустановленном защитном приложении Guard Provider, брешь открывала возможность для атаки «Человек посередине» (Man-in-the-Middle, MiTM). Проблему безопасности...

Эксперт опубликовал код эксплойта для непропатченной дыры в Chrome

Исследователь в области безопасности Иштван Куруцай, работающий в компании Exodus Intelligence, сегодня опубликовал код эксплойта для непропатченной уязвимости в браузере Google Chrome.

Новая платформа 0patch PRO значительно упрощает патчинг Windows

Компания ACROS Security, специализирующаяся на устранении уязвимостей, запустила сервис 0patch PRO. 0patch PRO был создан с целью значительно упростить процесс установки обновлений безопасности на...

Брешь в Apache позволяла получить root-привилегии с помощью скрипта

Уязвимость повышения привилегий затрагивает Apache HTTP-сервер — пользователи, имеющиеся право записи и запуска скриптов, могли получить root-привилегии в системах Unix. Проблема актуальна для...

9 апреля версии Windows 10 1607 и 1709 получат последнее обновление

Некоторые версии операционной системы Windows 10 начиная со следующей недели перестанут получать обновления (включая патчи безопасности). Речь идет о Windows 10 Enterprise 1607, Windows 10...

Автопилот Tesla Model S можно заставить выехать на встречку (видео)

Функцию автопилота в машинах Tesla Model S можно легко ввести в заблуждение и заставить вывести автомобиль на полосу встречного движения. Эксперты из Tencent Keen Security Lab утверждают, что для...