Патчи - Новости и обновления

Патчи

Новости

В модуле ядра Linux TIPC нашли критическую RCE-дыру

Специалисты в сфере кибербезопасности нашли уязвимость в модуле ядра Linux — Transparent Inter Process Communication (TIPC). Брешь можно использовать для выполнения произвольного кода на уровне ядра, при этом эксплуатация может быть как локальная, так и удалённая.

08.11.2021
Google отключит синхронизацию для Chrome 48 и более старых версий браузера

Функция синхронизации, которой славится Google Chrome, скоро не будет поддерживаться для версий браузера Chrome 48 и ниже. По словам разработчиков, соответствующие изменения вступят в силу с выходом стабильной версии Chrome 96.

08.11.2021
Google заплатит $31 337 за эксплойты для пропатченных дыр в ядре Linux

На этой неделе Google сообщила о готовности заплатить неплохие деньги за разработку эксплойтов для ранее пропатченных уязвимостей в ядре операционной системы Linux. Основная цель — раскрыть и предотвратить атаки на Kubernetes-инфраструктуры.

03.11.2021
В ноябре Google избавилась от эксплуатируемой уязвимости в Android

Google выпустила ноябрьский набор патчей для Android, который, помимо прочих багов, устраняет эксплуатируемую в кибератаках уязвимость. Согласно бюллетеню Google, эта дыра затрагивает ядро мобильной операционной системы.

02.11.2021
Хакеры активно эксплуатируют 10-балльную уязвимость в GitLab

Эксперты Rapid7 призывают пользователей как можно скорее обновить GitLab CE и EE: выявленная в этом софте критическая RCE-уязвимость с лета активно используется в атаках. Патч для нее был выпущен полгода назад, однако на половине подключенных к интернету систем управления Git-репозиториями его так и не установили.

02.11.2021

Последние публикации

Microsoft устранила 0-day брешь, используемую группой FruityArmor

Октябрьские патчи от Microsoft устраняют 0-day уязвимость, которая использовалась в реальных атаках кибершпионской группы, известной под именем FruityArmor. Эксперты предполагают, что FruityArmor...

Злоумышленник может привести к сбою в работе WhatsApp простым звонком

Разработчики WhatsApp устранили серьезную уязвимость в коде мессенджера, которая позволяла злоумышленникам атаковать пользователя обычным звонком. При эксплуатации этого бага атакующий мог вызвать...

Новое поколение процессоров Intel имеет аппаратную защиту от Spectre

Intel анонсировала выпуск нового 9-го поколения своих процессоров, которое включает аппаратную защиту от двух вариантов уязвимостей Spectre и Meltdown. Об этом корпорация сообщила на мероприятии...

Apple пропатчила две уязвимости обхода пароля в iOS

Apple выпустила наборы патчей для iOS 12 и iCloud, которые устраняют множество проблем безопасности. В iOS устранены две уязвимости обхода пароля, а в iCloud исправлены в числе прочих критические...

Уязвимость в роутерах MikroTik оказалась гораздо серьезнее

Исследователи в области безопасности предупреждают, что известная уязвимость в прошивке маршрутизаторов от MikroTik оказалась намного серьезнее, чем предполагалось ранее. Благодаря новому методу...

В Git исправили уязвимость удаленного выполнения кода

Разработчики Git Project на днях сообщили о критической уязвимости в клиенте командной строки, Git Desktop и Atom. Эта брешь способна позволить вредоносным репозиториям удаленно выполнять команды...

Октябрьское обновление Windows 10 удаляет пользовательские файлы

На этой неделе Microsoft выпустила обновление Windows 10 1809. Некоторые пользователи столкнулись с интересным поведением нового набора патчей — обновление удалило массу важных файлов, включая...

В Telegram устранили баг, раскрывающий реальный IP-адрес

Разработчики Telegram выпустили патч, устраняющий проблему утечки IP-адресов пользователей. Уязвимость была обнаружена индийским исследователем Дхиражем Мишрой. В версиях для декстопа (стабильная...

Найден способ обойти экран блокировки в iOS 12 (видео)

Релиз iOS 12 состоялся чуть больше недели назад, однако уже приходят все новые сообщения о проблемах безопасности, которые исследователи обнаруживают в тех или иных функциях. На этот раз...

Уязвимость Monero позволяла украсть огромное количество средств

Разработчики криптовалюты Monero вчера выпустили патч, который устраняет серьезную уязвимость в коде платформы. Используя этот недостаток безопасности, злоумышленники могли незаконно получить...