Патчи - Новости и обновления

Патчи

Новости

Microsoft устранила в Windows 0-day, фигурирующую в атаках Emotet

Microsoft порадовала пользователей последним в этом году набором обновлений, устраняющих в общей сложности 67 уязвимостей, среди которых есть критические бреши и даже 0-day. Одна из дыр используется в реальных атаках киберпреступников.

15.12.2021
Новые патчи от Apple закрыли возможность удаленного джейлбрейка iPhone

Компания Apple выпустила очередной набор обновлений безопасности для iOS, macOS, tvOS и watchOS. В числе прочего устранены критические уязвимости в компонентах ядра ОС, позволившие участникам недавнего Tianfu Cup удаленно разлочить iPhone.

14.12.2021
Google выпустила срочный патч, устраняющий опасную 0-day в Chrome

Google выпустила срочный патч для Chrome. Версия браузера под номером 96.0.4664.110 для Windows, macOS и Linux устраняет крайне опасную уязвимость нулевого дня (0-day), уже используемую в реальных кибератаках.

14.12.2021
Атакующие уже используют Log4Shell для установки вредоносов и майнеров

Киберпреступники уже взяли на вооружение опасную брешь Log4j Log4Shell, с помощью которой они пытаются развернуть вредоносные программы на уязвимых серверах. Параллельно исследователи также сканируют Сеть на наличие дырявых установок.

13.12.2021
Mozilla устранила опасные уязвимости в Firefox и Thunderbird

Разработчики Mozilla выпустили обновления браузера Firefox и почтового клиента Thunderbird. Эти апдейты устраняют множество уязвимостей, часть которых получила высокую степень риска, поэтому пользователям рекомендуется срочно установить патчи.

10.12.2021

Последние публикации

Эксперт Google предупреждает об атаках на пользователей iPhone

Один из ведущих экспертов Google в области безопасности предупреждает об использовании киберпреступниками двух 0-day уязвимостей iOS в реальных атаках. Атаки были зафиксированы до того, как Apple...

На Android-устройствах можно выполнить код с помощью PNG-файлов

Пользователей смартфонов и планшетов на базе операционной системы Android предупреждают о серьезной уязвимости, благодаря которой злоумышленник может получить контроль над устройством посредством...

В LibreOffice для Windows и Linux найдена RCE-уязвимость

Уязвимость, приводящая к удаленному выполнению кода, была найдена в LibreOffice для систем Windows и Linux. Пользователям этого софта рекомендуется как можно быстрее обновить установленную у них...

Новый апдейт iOS 12.1.3 устраняет брешь, используемую в реальных атаках

Во вторник Apple разослала пользователям обновление iOS 12.1.3, которое устраняет 31 уязвимость. Каждой из этих брешей был присвоен идентификатор CVE, но особенно интересными оказались две: CVE-...

Cisco раскрыла данные о проблеме выполнения кода в SD-WAN

Cisco раскрыла детали критической уязвимости в своем решении SD-WAN. Проблема безопасности позволяет выполнить произвольный код с правами root-пользователя. В компании отметили, что в ходе...

Avast: 55% установленных у пользователей программ уязвимы

Специалисты антивирусной компании Avast провели исследование, в ходе которого проанализировали данные 163 миллионов устройств. В опубликованном отчете эксперты рассказали о проблеме уязвимых...

Malwarebytes выпустила патч, устраняющий проблему зависания на Windows 7

Специалисты Malwarebytes выпустили обновление, которое устраняет проблему зависания на системах Windows 7 с включенной опцией Web Protection. Как известно, проблема приводила к тому, что мышь,...

0-day в Windows позволяет перезаписать системные файлы, теперь есть патч

Сегодня был опубликован небольшой патч, который устраняет уязвимость в системах Windows, позволяющую перезаписывать файлы (даже системные) произвольными данными. О баге 27 декабря сообщила...

Разработчики Drupal выпустили два патча для ядра CMS

Разработчики системы управления контентом Drupal выпустили патчи, устраняющие две проблемы безопасности, обнаруженные в CMS ранее. К счастью, большинство сайтов эти уязвимости не затрагивают,...

Непропатченная брешь в Windows позволяет запустить код с помощью vCard

Исследователь в области безопасности Джон Пейдж (@hyp3rlinx) сообщил о zero-day уязвимости в Windows, которая при определенных обстоятельствах может позволить атакующему выполнить произвольный код...