Серверы и дата центры - Все публикации

Серверы и дата центры - Все публикации

Эскалация прав в Systemd затрагивают большинство дистрибутивов Linux

...
Эскалация прав в Systemd затрагивают большинство дистрибутивов Linux

Эксперты в области безопасности из Qualys сообщают о трех новых уязвимостях в подсистеме Linux Systemd. Эти бреши позволяют атакующему или вредоносной программе получить права root в целевой системе. Systemd является подсистемой инициализации и управляет демонами в процессе работы Linux.

Adobe выпустила внеплановые патчи для критических дыр в Acrobat и Reader

...
Adobe выпустила внеплановые патчи для критических дыр в Acrobat и Reader

Продукты Adobe снова страдают от уже новых дыр в безопасности. В этот раз для эксплуатации багов достаточно просто заставить пользователя открыть файл PDF. Компания уже выпустила внеплановые патчи, которые устраняют две критические уязвимости в Acrobat и Reader. Примечательно, что программы уязвимы как в системах Windows, так и в macOS.

Microsoft тестирует новые функции безопасности в Windows 10

...
Microsoft тестирует новые функции безопасности в Windows 10

Microsoft работает над обновлением Windows 10, в котором планируется реализовать множество нововведений, а также улучшить безопасность операционной системы. Предварительно релиз этого обновления назначен на весну следующего года. Эксперты поделились некоторыми функциями безопасности, которые им удалось найти в предварительных версиях обновления 19H1.

На GitHub выложен эксплойт для критического бага в Microsoft Edge

...
На GitHub выложен эксплойт для критического бага в Microsoft Edge

Исследователь, обнаруживший баг в браузере Microsoft Edge, приводящий к повреждению памяти, опубликовал код эксплойта, который демонстрирует наличие данной уязвимости. Эксплуатация этой бреши может позволить атакующему удаленно выполнить код.

Новый вымогатель JungleSec заражает серверы Linux через IPMI-интерфейс

...
Новый вымогатель JungleSec заражает серверы Linux через IPMI-интерфейс

Новая вредоносная кампания идет полным ходом с начала ноября. В ходе этих атак киберпреступники заражают серверы Linux новым вымогателем JungleSec, используя в процессе незащищенный IPMI-интерфейс.

В Сети появился эксплойт для MAGIX Music Editor версии 3.1

...
В Сети появился эксплойт для MAGIX Music Editor версии 3.1

Базы эксплойтов пополнились новым экземпляром. Автор под ником bzyo (в Twitter — @bzyo_) выложил эксплойт для уязвимости переполнения буфера в MAGIX Music Editor 3.1. MAGIX Music Editor является программой для создания и записи музыки в домашних условиях.



Обзор vGate 4.1 - защита виртуальных инфраструктур на базе VMware vSphere и Microsoft Hyper-V

Обзор vGate 4.1 - защита виртуальных инфраструктур на базе VMware vSphere и Microsoft Hyper-V

vGate 4.1 производства компании «Код безопасности» — это решение для защиты платформ виртуализации на базе VMware vSphere и Microsoft Hyper-V от внешних и внутренних угроз в соответствии с требованиями регуляторов. За несколько лет, прошедших с момента предыдущего обзора, продукт сильно изменился — добавились новые возможности, часть функций переместилась в новую веб-консоль, а процесс работы с продуктом упростился. Разработчик делает особый акцент на защиту от внутренних угроз, обусловленных сложностью контроля действий администраторов виртуальных сред.

Сертификат AM Test Lab №240 от 23.12.2018

Microsoft выпустила срочный патч для 0-day в Internet Explorer 9, 10, 11

...
Microsoft выпустила срочный патч для 0-day в Internet Explorer 9, 10, 11

Microsoft выпустила срочный внеочередной патч для устранения критической уязвимости в браузере Internet Explorer (IE). Затронуты версии IE9, IE10 и IE11. О проблеме сообщил эксперт Google в области безопасности Клемент Лесинь.

Microsoft официально анонсировала песочницу Windows Sandbox

...
Microsoft официально анонсировала песочницу Windows Sandbox

Microsoft официально раскрыла информацию о новой функции, которая ожидается в релизе Windows 10 19H1 (выйдет приблизительно в начале следующего года). Речь идет о «Windows Sandbox», песочнице, которая обеспечит изолированную среду, где пользователи смогут запускать потенциально опасные программы.

Microsoft устранила 0-day с декабрьским набором патчей

...
Microsoft устранила 0-day с декабрьским набором патчей

С декабрьским выпуском ежемесячного набора патчей Microsoft устранила 0-day уязвимость, которую активно эксплуатировали киберпреступники для атак более старых версий операционной системы Windows.