Лого - последние новости часа    К новостям
13.10.2022 01:10

Microsoft устранила более 80 уязвимостей, но патчей для ProxyNotShell все еще нет

Разработчики компании Microsoft выпустили октябрьские патчи для своих продуктов. В общей сложности в этом месяце были исправлены более 80 уязвимостей, включая баги активно используемые хакерами. Тем не менее, патчей для свежих проблем в Exchange, ко...

Microsoft устранила более 80 уязвимостей, но патчей для ProxyNotShell все еще нет

Читайте полный текст на сайте xakep.ru

Microsoft устранила более 100 уязвимостей в своих продуктах Октябрьские патчи компании Microsoft исправляют более 100 уязвимостей, включая три 0-day ошибки, которые уже подвергались атакам....

Microsoft устранила 77 уязвимостей в Windows 10 и 11 Американская корпорация Microsoft выпустила новые обновления для операционных систем Windows 10 и Windows 11 — в них компания убрала свыше 77 уязвимостей и исправила некоторые ошибки. Девять из уязвимостей были критическими и могли привести к удален...

Преимущества Занятий с Инструктором по Горным Лыжам и Сноуборду 1. Безопасность в Первую Очередь Занятия с профессиональным инструктором гарантируют высший уровень безопасности. Инструкторы обучены предотвращать травмы, поддерживать контроль и обеспечивать безопасность на склонах. все предложения и услу...

Microsoft устранила 112 уязвимостей, включая 24 критических RCE-бага В рамках ноябрьского «вторника обновлений» Microsoft устранила 112 уязвимостей в своих продуктах, включая 0-day баг, обнаруженный ранее специалистами Google....

Большая заплатка: Microsoft устранила 129 уязвимостей в 15 продуктах Корпорация Microsoft начала распространение сентябрьского пакета обновлений безопасности в рамках программы Patch Tuesday. Нынешний патч устраняет 129 уязвимостей в 15 продуктах компании, начиная с операционной системы Windows и заканчивая платформо...

Залог квартиры как способ решения финансовых проблем Залог квартиры день в день может быть эффективным способом решения финансовых проблем Залог квартиры день в день: Полный гид Введение Залог квартиры - это один из способов получения финансовой поддержки в критической ситуации. В этой статье м...

Microsoft устранила 77 уязвимостей в разных продуктах, включая 9 критических Компания Microsoft выпустила очередной патч безопасности в рамках программы Patch Tuesday. Февральское обновление исправляет 77 уязвимостей в разных программных продуктах, включая три уязвимости нулевого дня и девять критических уязвимостей, эксплуа...

Microsoft устранила 112 уязвимостей, в том числе большую дыру в безопасности Windows Компания Microsoft начала распространение очередного обновления безопасности, которое было выпущено сегодня в рамках программы Patch Tuesday. Ноябрьский патч безопасности исправляет 112 уязвимостей в широком спектре продуктов Microsoft, начиная от б...

Ряд роутеров Cisco не получат патчей для 74 уязвимостей Некоторые маршрутизаторы серии RV, произведенные компанией Cisco, не получат исправления для найденных недавно 74 различных уязвимостей. Дело в том, что в последние обновления и исправления для этих устройств были выпущены 1 декабря 2020 года, а теп...

Применение в Ubuntu своих патчей к OverlayFS привело к появлению уязвимостей В поставляемых в Ubuntu пакетах с ядром Linux выявлены уязвимости, вызванные внесением специфичных для Ubuntu патчей в реализацию модуля OverlayFS. Уязвимости позволяют повысить свои привилегии в системе и по оценке выявивших проблемы исследователей...

Microsoft исправила 129 уязвимостей, включая более 20 критических Сентябрьский «вторник обновлений» принес исправления для 129 уязвимостей в 15 различных продуктах Microsoft, от Windows до ASP.NET. Инженеры компании уверяют, что ни одна из уязвимостей не использовалась для реальных атак....

В 2019 году компания Intel устранила 236 уязвимостей, но только 11 из них касались процессоров На прошедшей недавно в США конференции RSA 2020 компания Intel поделилась интересной статистикой. Оказывается, лишь 5% уязвимостей, исправленных инженерами компании в прошлом году, были связаны с процессорами....

Microsoft исправила 117 уязвимостей, включая 9 уязвимостей нулевого дня В рамках июльского «вторника обновлений» Microsoft выпустила патчи для 117 уязвимостей, из которых 13 были классифицированы как критические, а еще 9 являлись багами нулевого дня. Под атаками уже находились четыре проблемы, включая PrintNightmare и т...

Microsoft исправила 87 уязвимостей, включая RCE в Microsoft Office В рамках августовского «вторника обновлений» компания Microsoft устранила 87 уязвимостей в своих продуктах, две их которых уже использовали хакеры. Кроме того, 23 проблемы позволяли удаленного выполнить произвольный код, хотя только шесть из них был...

Эксперты: Microsoft не устранила серьёзную уязвимость Windows 10 Выпущенный вчера Microsoft ежемесячный патч безопасности не до конца исправляет одну из серьёзных уязвимостей Windows. К такому выводу пришли специалисты по кибербезопасности, работающие в рамках проекта Google Project Zero (GPZ). Напомним, участник...

Microsoft устранила уязвимость в протоколе SMBv3 в Windows 10 Компания Microsoft выпустила новое накопительное обновление (KB4551762) для Windows 10 версий 1903 и 1909, которые устраняют недавно обнаруженную уязвимость в протоколе Microsoft Server Message Block 3.1.1 (SMBv3). После установки обновления номер с...

Microsoft устранила уязвимость 17-летней давности в Windows Server Специалист Check Point Саги Цадик (Sagi Tzadik) обнаружил серьёзную уязвимость, затрагивающую Windows Server 2003-2019. Эксплуатация бреши, которую в компании назвали «SigRed» (CVE-2020-1350), позволяет осуществить удалённое выполнение к...

Microsoft в Windows Server устранила уязвимость 17-летней давности Критическая уязвимость в Windows Server позволяла неавторизованным пользователям через код DNS-сервера получить права администратора....

Microsoft, наконец, устранила причину неработающих приложений в Windows 10 Компания Microsoft, наконец-то, начала распространять обновление операционной системы Windows 10, которое исправляет проблему с подключением к интернету как проводному, так и по Wi-Fi. На проблемы с подключением и качеством связи пользователи жалова...

Microsoft устранила критическую уязвимость 17-летней давности в Windows DNS Server Специалисты компании Check Point обнаружили критическую уязвимость в составе Windows DNS Server, получившую кодовое имя SigRed. Баг обладает потенциалом червя и весьма прост в эксплуатации....

Более 40 роутеров Netgear не получат патчей для RCE-бага В июне текущего года специалисты предупреждали, что 79 моделей маршрутизаторов Netgear уязвимы перед серьезным багом, который может позволить хакерам удаленно захватить полный контроль над устройством. Как выяснилось теперь, более 40 из них не получ...

Microsoft устранила проблему с запуском десктопной версии почтового клиента Outlook В интернете замечен рост числа жалоб пользователей почтового клиента Outlook, которые сообщают о том, что приложение перестало запускаться и прекращает работу с ошибкой. Согласно имеющимся данным, разработчики Microsoft уже начали развёртывание испр...

Microsoft выпустила патчи для 58 уязвимостей Декабрьский «вторник обновлений» принес патчи для 58 уязвимостей, 22 из которых были связаны с удаленным выполнением произвольного кода....

Microsoft исправила 120 уязвимостей в Windows Microsoft выпустила очередное ежемесячное «обновление по вторникам» (Patch Tuesday) для Windows. Оно исправляет проблемы безопасности. Всего апдейт «закрывает» 120 уязвимостей в системе безопасности, в том числе две уязвимости «нулевого дня»....

Microsoft выпустила патчи для 44 уязвимостей, включая три 0-day В рамках «вторника обновлений» на этой неделе компания Microsoft исправила 44 уязвимости (51 включая баги в Microsoft Edge), семь из которых были классифицированы как критические, а одна проблема уже находилась под атаками....

Microsoft закрыла 120 уязвимостей в своих продуктах Компания Microsoft выпустила традиционный ежемесячный пакет исправлений и патчей, которые устраняют уязвимости в разных продуктах компании. Августовское обновление исправляет 120 уязвимостей в системе безопасности, включая две уязвимости «нулевого д...

Microsoft закрыла 129 уязвимостей в своих продуктах Компания Microsoft выпустила ежемесячный пакет исправлений и патчей, которые устраняют 129 уязвимостей в разных продуктах компании. Несмотря на большое количество выявленных и устраненных проблем, в пакете отсутствуют исправления уязвимости нулевого...

Microsoft закрыла 113 уязвимостей в своих продуктах Компания Microsoft выпустила крупный пакет исправлений и патчей, которые устраняют уязвимости и недоработки в программных продуктах компании. Выпущенный набор апдейтов затрагивает операционные системы Windows и Windows Server различных редакций, бра...

Microsoft исправила 111 уязвимостей в своих продуктах Майский «вторник обновлений» стал третьим по объему за все время: исправлено 111 уязвимостей, 13 из которых были критическими....

В июне Microsoft исправила 129 уязвимостей в своих продуктах «Вторник обновлений» в этом месяце стал самым крупным за всю историю: было исправлено сразу 129 проблем. Причем на этот раз обошлось без 0-day уязвимостей, то есть ни один из устраненных багов не находился под атаками....

Microsoft срочно обновила Windows 10 из-за серьёзных уязвимостей Microsoft срочно обновила Windows 10 из-за двух серьёзных уязвимостей. Апдейт вышел за две недели до стандартного «обновления по вторникам». Оно ожидается только 14 июля. Внеочередное обновление закрыло две уязвимости с маркировками CVE-2020-1425 и ...

Microsoft выпустила июньский патч безопасности, исправляющий 129 уязвимостей Microsoft начала распространение ежемесячного пакета обновлений безопасности, который устраняет 129 уязвимостей в разных продуктах компании. Несмотря на большое количество выявленных и устранённых проблем, в пакете отсутствуют исправления уязвимосте...

Microsoft выпускает обновления безопасности для критических уязвимостей Windows Microsoft выпустила обновления безопасности для только что обнаруженных эксплойтов библиотеки кодеков и Visual Studio. Сообщается, что эксплойт библиотеки кодеков с тегом CVE-2020-17022 имеет уязвимость, которая позволяет злоумышленникам захватить с...

Microsoft выпустила важный апдейт Windows 10 из-за серьёзных уязвимостей Корпорация Microsoft выпустила внеплановое обновление безопасности, устраняющее две опасные уязвимости в библиотеке Windows Codecs Library. Уязвимости, отмеченные как CVE-2020-1425 и CVE-2020-1457, позволяют удалённо запускать на компьютере вредонос...

Microsoft выпустила августовское обновление Windows 10, исправляющее 120 уязвимостей Софтверный гигант Microsoft выпустил ежемесячное обновление Windows 10 August 2020 Patch Tuesday.Пока пользователи не докопались до принесенных багов и ошибок, мы расскажем о том, что хорошего приносит новый апдейт «десятки», который, кс...

Майский патч безопасности Microsoft исправил 111 уязвимостей в 12 продуктах Microsoft начала распространение майского патча безопасности, который исправляет 111 уязвимостей в 12 разных продуктах компании, таких как Windows, Edge, Visual Studio, .NET Framework и др. Стоит отметить, что майский патч стал третьим по количеству...

Microsoft запустила программу вознаграждений за нахождение уязвимостей в Xbox Live Microsoft запустила новую программу Xbox Bounty, предназначенную для вознаграждения пользователей, будь то геймеры или исследователи безопасности, за нахождение уязвимостей в сервисе Xbox Live. Сумма вознаграждения будет варьироваться от 500 до 20 0...

Из-за новых уязвимостей в Microsoft Exchange уже пострадали десятки тысяч организаций На прошлой неделе инженеры Microsoft выпустили экстренные патчи для четырех уязвимостей в почтовом сервере Exchange, которым дали общее название ProxyLogon. Неделю спустя эти баги уже эксплуатируют несколько хакерских групп, а количество пострадавши...

Microsoft исправила 99 уязвимостей в своих продуктах, включая 0-day в Internet Explorer Февральский «вторник обновлений» стал крупнейшим для Microsoft за долгое время. Устранено почти 100 различных багов, включая уязвимость в Internet Explorer, которая уже находилась под атаками....

Бенджамин Делпи: Microsoft безответственно подходит к устранению уязвимостей PrintNightmare Microsoft уже несколько месяцев пытается бороться с уязвимостями PrintNightmare в операционных системах Windows, но все выпущенные патчи так и не смогли в полной мере решить проблемы. Эксплуатация данных уязвимостей позволяет злоумышленникам запуска...

Microsoft Edge Beta 98 получил улучшенную защиту от уязвимостей нулевого дня Несколько дней назад Microsoft Edge на канале Beta обновился до версии 98.0.1108.23, которая принесла с собой несколько важных нововведений. В частности, добавлены новые параметры для защиты от потенциальных уязвимостей нулевого дня, появилась возмо...

Microsoft исправила 117 уязвимостей в разных продуктах, в том числе три уязвимости нулевого дня в Windows Компания Microsoft приступила к распространению очередного патча безопасности в рамках программы Patch Tuesday. На этот раз разработчики исправили 117 уязвимостей в разных продуктах, четыре из которых активно используются злоумышленниками для провед...

Первые патчи 2023 года: Microsoft исправила 98 уязвимостей, включая 0-day под атаками В первый «вторник обновлений» компания Microsoft выпустила патчи для 98 различных уязвимостей, среди которых была и одна проблема нулевого дня, уже взятая на вооружение хакерами....

Microsoft закрыла 120 уязвимостей в Windows и не только. Одну из них нашла «Лаборатория Касперского» Корпорация Microsoft начала распространение ежемесячного пакета обновлений безопасности в рамках программы Patch Tuesday. Разработчики включили в него исправления для 120 уязвимостей в 13 продуктах Microsoft, в том числе Windows, Edge, SQL Server и ...

Washington Post: США могут создать координационную группу из-за уязвимостей в программах Microsoft Белый дом изучает возможность создания объединенной координационной группы, которые позволила бы оценить масштаб и серьезность атаки со стороны китайских хакеров на серверное программное обеспечение Microsoft, сообщает газета The Washington Post со ...

В Android устранили более 50 уязвимостей Октябрьские патчи для Android устранили в мобильной ОС Google более 50 уязвимостей, серьезность которых варьируется от высокой до критической....

Google исправила более 60 уязвимостей Android Google выпустила патчи, закрывающие несколько выявленных в ОС Android уязвимостей, в том числе три наиболее опасные: две из них получили статус критических, а третья, по сведениям компании, эксплуатировалась злоумышленниками. Источник изображения: n...

Adobe выпустила несколько экстренных патчей Спустя неделю после «вторника обновлений» и исправления более чем десятка уязвимостей, компания Adobe выпустила несколько внеплановых патчей. Свежие «заплатки» устраняют ряд критических уязвимостей в продуктах Bridge, Photoshop и Prelude....

Смартфоны Huawei остались без патчей безопасности от Google 13 августа у Huawei истекла временная лицензия, по которой Google продолжала выпускать патчи безопасности и обновления Android для девайсов бренда,......

Выход DLC и патчей для Cyberpunk 2077 перенесли на 2022 год CD Projekt RED без предварительного объявления обновила страницу «‎Наши обязательства» с дорожной картой обновлений для Cyberpunk 2077. Согласно новому плану, студия планирует выпускать патчи или DLC только в следующем году....

Huawei обвинили в разработке совершенно бесполезных патчей для Linux Программисты Huawei стали заваливать сообщество Linux патчами для ядра, которые на самом деле ничего не исправляли и не меняли. По мнению участников комьюнити, они делают это для повышения своего KPI в компании. Сама Huawei пока не торопится коммент...

Опубликован набор патчей, ускоряющих сборку ядра Linux на 50-80% Инго Молнар (Ingo Molnar), известный разработчик ядра Linux и автор планировщика задач CFS (Completely Fair Scheduler), предложил для обсуждения в списке рассылки разработчиков ядра Linux серию патчей, затрагивающих более половины всех файлов в исхо...

Работников Huawei подозревают в публикации бесполезных Linux-патчей для повышения KPI Qu Wenruo из компании SUSE, занимающийся сопровождением файловой системы Btrfs, обратил внимание на злоупотребления, связанные с отправкой в ядро Linux бесполезных косметических патчей, изменения в которых сводятся к исправлению опечаток в тексте ил...

Вторая версия патчей c реструктуризацией заголовочных файлов ядра Linux Инго Молнар (Ingo Molnar) представил вторую версию набора патчей, позволяющего значительно сократить время пересборки ядра за счёт реструктуризации иерархии заголовочных файлов и сокращения числа перекрёстных зависимостей. От предложенной несколько ...

Шестая версия патчей для ядра Linux с поддержкой языка Rust Мигель Охеда (Miguel Ojeda), автор проекта Rust-for-Linux, предложил для рассмотрения разработчиками ядра Linux выпуск v6 компонентов для разработки драйверов устройств на языке Rust. Это седьмая редакция патчей с учётом первого варианта, опубликова...

Третья редакция патчей для ядра Linux с поддержкой языка Rust Мигель Охеда (Miguel Ojeda), автор проекта Rust-for-Linux, предложил для рассмотрения разработчиками ядра Linux третий вариант компонентов для разработки драйверов устройств на языке Rust. Поддержка Rust рассматривается как экспериментальная, но уже...

Десятая версия патчей для ядра Linux с поддержкой языка Rust Мигель Охеда (Miguel Ojeda), автор проекта Rust-for-Linux, предложил для рассмотрения разработчиками ядра Linux выпуск v10 компонентов для разработки драйверов устройств на языке Rust. Это одиннадцатая редакция патчей с учётом первого варианта, опуб...

Восьмая версия патчей для ядра Linux с поддержкой языка Rust Мигель Охеда (Miguel Ojeda), автор проекта Rust-for-Linux, предложил для рассмотрения разработчиками ядра Linux выпуск v8 компонентов для разработки драйверов устройств на языке Rust. Это девятая редакция патчей с учётом первого варианта, опубликова...

В ближайшие 12 месяцев для Total War: Warhammer 3 выпустят не менее шести патчей Разработчики Total War: Warhammer 3 опубликовали план развития игры на ближайшие 12 месяцев. В течение года в стратегии появятся новые герои, DLC и масштабные исправления ошибок (не обойдется без массы бесплатных «подарков»). Shadows of Change — пер...

Прекращение разработки планировщика задач MuQSS и набора патчей "-ck" для ядра Linux Кон Коливас (Con Kolivas) предупредил о намерении прекратить разработку своих проектов для ядра Linux, нацеленных на повышение отзывчивости и интерактивности пользовательских задач. В том числе будет остановлена разработка планировщика задач MuQSS (...

Разработчики ядра Linux завершили аудит всех патчей от Университета Миннесоты Технический совет организации Linux Foundation опубликовал сводный отчёт с разбором инцидента с исследователями из Университета Миннесоты, связанного с попыткой продвижения в ядро патчей, содержащих скрытые ошибки, приводящие к уязвимостям. Разработ...

Samsung обещает флагманским устройствам 4 крупных обновления Android и 5 лет патчей безопасности Компания Samsung в рамках своей последней презентации не только представила новые смартфоны и планшеты, но и заявила о расширении поддержки флагманских устройств.Южнокорейский технологический гигант объявил, что флагманские смартфоны, планшеты и сма...

IBM устранила SSRF-баг в QRadar SIEM Связанная с подделкой запросов на стороне сервера (SSRF) уязвимость, выявленная в IBM QRadar SIEM, позволяла злоумышленникам отправлять запросы от имени системы, получать сведения о сетевой инфраструктуре и таким образом упрощала проведение других а...

Замена салонам красоты: партнер однокурсника Медведева стал совладельцем производителей патчей Экс-гендиректор благотворительного фонда «Дар» Филипп Полянский, ставший известным после фильма-расследования Алексея Навального «Он вам не Димон», и финансовый директор «Уралкалия» Антон Вищаненко стали совладельцами группы компаний, производящей к...

Очередная заплатка не устранила утечку воздуха на МКС Очередная заплатка, которой экипаж Международной космической станции заклеил трещину в российском модуле "Звезда", не помогла устранить утечку воздуха, передает РИА "Новости" со ссылкой на переговоры космонавтов с ......

Zoom устранила сбои в работе сервиса Компания Zoom Video Communications, являющаяся оператором сервиса видеоконференций Zoom, устранила сбои в работе платформы. Соответствующее заявление опубликовано в понедельник на сайте компании....

Apple устранила зеленеющий экран в iPhone 11 Обновление программного обеспечения iOS до версии 13.6 принесло владельцам смартфонов Apple не только улучшения в виде дополнительный функций, но и одну специфическую проблему. Так, пользователи iPhone 11 после обновления начали отмечать проблемы с ...

Fortinet устранила четыре опасных уязвимости в FortiWeb Компания Fortinet закрыла четыре уязвимости в FortiWeb, выявленные экспертом компании Positive Technologies. В числе угроз — выполнение произвольного кода и перехват учетной записи администратора....

Adobe устранила критические уязвимости во Flash и Framemaker Не только Microsoft выпускает обновления для своих продуктов во второй вторник месяца. Разработчики Adobe тоже исправили ряд серьезных проблем в составе Flash Player, Framemaker и Experience Manager....

OnePlus устранила уязвимость по поддержке своих устройств Многие пользователи современной мобильной индустрии предполагают, что как только та или иная компания становится крупной и весьма заметной на рынке, то она тут же попадает в поле зрение потенциальных хакеров и злоумышленников – в принципе, так...

EA обновила клиент Origin и устранила две серьезных уязвимости В свежей версии Origin устранены две серьёзные уязвимости системы безопасности. Первая (EASEC-2020-002) позволяла получать полноценный доступ ко всем компьютерам, где есть клиент (функция работала без прав администратора). Вторая (EASEC-2020-003) ре...

Adobe устранила 42 бага, 34 из которых были критическими Февральские обновления Adobe суммарно исправляют 42 уязвимости в Framemaker, Acrobat и Reader, Flash Player, Digital Editions и Experience Manager....

AMD устранила проблему с установкой Ryzen Chipset Driver В прошлом месяце AMD выпустила новый драйвер чипсета, но, к сожалению, его установка зависала. Теперь же компания выпустила очередную версию драйвера чипсета Ryzen 2.04.04.111, которая должна решить проблемы с установкой. С проблемой сбойного устано...

SolarWinds устранила 0-day уязвимость в Serv-U, которую используют хакеры Компания Microsoft обнаружила находящуюся под атаками уязвимость, затрагивающую некоторые продукты SolarWinds, а именно Serv-U Managed File Transfer и Serv-U Secure FTP....

Роскомнадзор: Sony устранила нарушения закона о персональных данных Российское представительство компании Sony выполнило требования регулятора по соблюдению законодательства о персональных данных....

Госдума устранила правовые барьеры для создания беспилотного такси Кабмин сможет устанавливать специальные правовые режимы для создания беспилотного такси, перевозок грузов дронами и других инновационных проектов. Такой закон Госдума приняла 16 июня. Документ принят в связи со вступившим в силу летом 2020 года зако...

«ВКонтакте» устранила сбой сервиса обмена сообщениями через 18 часов Социальная сеть «ВКонтакте» устранила сбой, сообщили «Интерфаксу» в пресс-службе соцсети, агентство разместило эту новость в 15:41. Сообщения о сбоях начали поступать 17 марта в 21:45, пик жалоб пришелся на 9:45....

Компания Adobe устранила очередную критическую уязвимость во Flash Player В этом месяце, в рамках «вторника обновлений», компания Adobe устранила всего один критический недостаток в своей продукции — это уязвимость в составе Flash Player....

"Леруа Мерлен" устранила нарушения, выявленные в ходе проверок в Москве В трех магазинах сети ранее зафиксировали нарушения требований санитарного законодательства при обеззараживании воздуха и использовании средств дезинфекции...

В Play Store Запустили «удалятель» китайских приложений, но Google его устранила На этой неделе стало известно, что в фирменном магазине приложений Play Store появилась программ с названием «Remove China Apps», которая крайне стремительно набирала популярность и привлекла внимание модераторов Google. За короткий промежуток време...

Apple устранила в Safari Technology Preview 104 ошибки и улучшила производительность Сегодня Apple выпустила обновлённую версию Safari Technology Preview, экспериментального браузера, впервые представленного в марте 2016 года. Apple выпустила его для тестирования функций, которые впоследствии включаются в стабильные сборки Safari. a...

Microsoft продала более 200 миллионов копий Minecraft Компания Microsoft поделилась статистикой продаж игры Minecraft по случаю 11-летия с момента запуска. Доступ к альфа-версии был открыт 17 мая 2009 года, а уже в июне Mojang Studios сделала игру платной. Microsoft приобрела студию Mojang Studios вмес...

Microsoft Surface Go 2 получит более крупный дисплей Появилась достаточно интересная информация о том, что компания Microsoft планирует в своем планшетном компьютере Surface Go 2 увеличить дисплей. Стоит сказать, что это вполне разумное решение со стороны разработчиков, так как пользователям сегодня н...

Microsoft обнаружила фишеров, атаковавших более 10 000 компаний Microsoft рассказала, что с сентября 2021 года, в рамках всего одной вредоносной кампании, фишеры атаковали более 10 000 организаций, а затем использовали полученный доступ к почтовым ящикам жертв для последующих BEC-атак....

Microsoft залатала более сотни «дыр» в своих продуктах Microsoft приступила к массовой раздаче через службу обновлений крупного пакета исправлений и патчей, устраняющих уязвимости и недоработки в программных продуктах компании. Сводная информация по количеству и типу исправленных уязвимостей в продуктах...

Positive Technologies: каждая пятая компания не устранила опасную уязвимость в ПО Citrix В случае эксплуатации уязвимости злоумышленник получает прямой доступ в локальную сеть компании из интернета...

Microsoft Flight Simulator зарегистрировал более миллиона игроков Microsoft Flight Simulator зарегистрировал более миллиона игроков с момента запуска и стал крупнейшим выпуском PC Game Pass на сегодняшний день. Компания Microsoft с гордостью объявила что, благодаря невероятной поддержке нашего сообщества фанатов, ...

Microsoft ведёт переговоры о покупке Discord более чем за $10 млрд Microsoft ведёт переговоры о покупке мессенджера Discord более чем за $10 миллиардов, о чём сообщает агентство Bloomberg. Источники издания отмечают, что обсуждение потенциальной сделки находится на раннем этапе, так что окончательное решение пока н...

Microsoft делает Xbox Party Chat более безопасным Сегодня стало известно о весьма неприятном баге, связанном с угрозой пользовательских данных на платформе игровой консоли Xbox One от компании Microsoft – речь идет о так называемом P2P-баге, возникающего в нередких случаях внутри голосовых ча...

Microsoft обновила более 190 тысяч устройств сотрудников до Windows 11 В конце прошлого года состоялся релиз Windows 11, и Microsoft приложила немало усилий, чтобы обновить устройства своих сотрудников до новой операционной системы. По словам Лукаса Велуша (Lukas Velush), к настоящему моменту более 190 тысяч корпоратив...

Microsoft вложит более миллиарда долларов в проекты в Мексике МЕХИКО, 20 фев — РИА Новости. Президент Мексики Андрес Мануэль Лопес Обрадор заявил в четверг, что компания Microsoft вложит в течение 5 лет 1,1 миллиарда долларов в IT-проекты в стране....

Microsoft: PlayStation 4 обошла Xbox One по продажам более чем в два раза Microsoft перестала публиковать данные о продажах игровых консолей Xbox One ещё в 2016 году, и с тех пор в финансовых отчётах компания рассказывала лишь об успехах Xbox Live. Из-за этого невозможно было оценить, насколько хорошо продаётся Xbox One п...

Microsoft исправила 0-day и более 50 других багов в своих продуктах Компания Microsoft исправила 56 различных багов в своих продуктах, а также предупредила о трех опасных уязвимостях в Windows-стеке TCP/IP....

Екатерина Александрова устранила фаворита // Российская теннисистка вышла в полуфинал Кубка Кремля В Москве вступает в решающую стадию «ВТБ Кубок Кремля» — главный российский теннисный турнир, проходящий во Дворце гимнастики Ирины Винер-Усмановой и Дворце спорта «Лужников». Центральным событием женских четвертьфиналов стала победа, которую россия...

Apple и Microsoft стали первыми компаниями с капитализацией более $1,5 трлн Акции корпораций Apple и Microsoft выросли на торгах в среду, они стали первыми компаниями, капитализация которых превысила $1,5 трлн. Стоимость акции Apple достигла $352,84, Microsoft — $196,84.Акции технологических компаний и в целом довольно быст...

Microsoft заменит два стандартных приложения Windows 10 одним более полезным Windows 10 ждут большие изменения. Ранее стало известно о готовящемся обновлении пользовательского интерфейса, а теперь появилась информация о планах Microsoft пересмотреть предустановленные приложения. [...]...

Microsoft разрушает ботнет-сеть Necurs, состоящую из более чем 9 млн компьютеров Корпорация Microsoft вместе с партнёрами из 35 стран приступила к реализации плана по нарушению работы одной из крупнейших ботнет-сетей в мире Necurs, состоящей из более чем 9 млн заражённых компьютеров. Специалисты компании около 8 лет следили за с...

Более 350 000 серверов Microsoft Exchange все еще уязвимы перед критическим багом Хакеры начали эксплуатировать проблему CVE-2020-0688 еще в начале марта 2020 года, однако более 80% серверов Microsoft Exchange по-прежнему работают без установки исправлений....

Microsoft Edge получит поддержку технологии VRR для более плавной прокрутки В актуальной сборке Microsoft Edge на канале Canary появилась новая экспериментальная функция, которая при прокрутке контента позволяет временно повысить частоту обновления экрана с помощью технологии Variable Refresh Rate (VRR), что сделает прокрут...

Количество видеозвонков в Microsoft Teams увеличилось более чем на 1000 % в марте Компания Microsoft опубликовала некоторые статистические данные по итогам марта, который многим людям по всему миру пришлось провести дома. Непростая ситуация, вызванная пандемией коронавируса, привела к взрывному росту популярности приложения Micro...

В Microsoft Flight Simulator 2020 сыграло более миллиона человек Официальный релиз Microsoft Flight Simulator 2020 состоялся чуть более двух недель, и за это время авиасимулятор оценили более миллиона уникальных игроков, которые совершили более 26 миллионов полётов и преодолели расстояние более миллиарда миль, чт...

Магазин Microsoft Store более чем вдвое уменьшил комиссию с продаж игр для ПК Microsoft намерена составить серьезную конкуренцию Valve и Epic Games....

Microsoft заявила, что за атакой на SolarWinds стоят более 1000 разработчиков Президент Microsoft Брэд Смит (Brad Smith) говорит, что атака на SolarWinds была «самой крупной и самой изощренной, которую он когда-либо видел». По его словам, за этим взломом стояли более 1000 разработчиков....

Poly продала более 17 миллионов сертифицированных гарнитур для Microsoft Teams Plantronics объявила о наличии самой широкой сертифицированной для Microsoft Teams линейки гарнитур, включающей более чем 20 моделей....

Microsoft рассказала о своём самом тяжёлом программном продукте — он весил более 18 кг За 47 лет своего существования Microsoft выпустила можество различных программных продуктов, и теперь выяснилось, что один из них разительно отличался от прочих: он поставлялся в коробке длиной более полуметра и весил более 18 кг. Всё из-за сопровод...

Microsoft и TAdviser: более 85% музеев России признают необходимость цифровой трансформации Более 85% музеев признают необходимость цифровой трансформации — показало совместное исследование Microsoft и TAdviser. Чтобы обеспечить учреждения культуры квалифицированными кадрами, 18 марта Microsoft запускает дистанционную ......

Microsoft встроила в свой браузер более крутую игру, чем Google в Chrome Компания Microsoft, которая совсем недавно отказалась от собственных технологий и перевела браузер Edge на движок Google Chrome, все же не стала полностью копировать конкурента. Разработчик Windows встроил в браузер свою мини-игру, которая оказалась...

Microsoft добавила поддержку приложений Linux в более старые версии Windows 10 Microsoft выпустила новое накопительное обновление KB4566116 для операционной системы Windows 10 версий 1909 и 1903, которые были запущены соответственно в мае и ноябре 2019 года. Главная особенность обновления в том, что оно приносит вместе с собой...

Microsoft обновит приложение «Фотографии» в Windows 11 — оно станет более функциональным и стабильным Разработчики из Microsoft продолжают обновлять стандартные приложения Windows, делая их более современными и соответствующими общему стилю пользовательского интерфейса грядущей Windows 11. На этот раз настала очередь инструмента «Фотографии&ra...

Более 1000 веб-сайтов будут перенаправляться из Internet Explorer в Microsoft Edge Несмотря на все попытки Microsoft убедить пользователей отказаться от Internet Explorer, некоторые люди по-прежнему используют этот устаревший браузер. Но, похоже, этому скоро придёт конец. Вскоре при попытке открыть популярный сайт в Internet Explo...

В документах Microsoft нашли упоминание более дешевой версии Xbox Series X Недавно в сети появилась информация о том, что Microsoft разрабатывает более дешевую версию флагманской консоли следующего поколения Xbox - Xbox Series S. И вот, интернет-энтузиасты нашли в документах компании упоминание устройства, которое получило...

Российский ответ Microsoft Office получил более 1200 улучшений и изменений Российская компания «Новые облачные технологии» объявила о выпуске масштабного обновления для отечественного ответа американскому Microsoft Office - офисного пакета «МойОфис».Версия 2.3 получила новые корпоративные решения, доработки в редакторах, х...

Начался летний фестиваль Xbox One. В Microsoft Store появилось более 88 демоверсий игр Компания Microsoft объявила о старте летнего фестиваля игр ID@Xbox. В его рамках владельцы Xbox One получат доступ к множеству демоверсий игр, ряд которых ранее даже не был заявлен для этой платформы. [...]...

Apple устранила ошибку с чтением зашифрованных писем в macOS и объединяет покупки приложений для различных платформ На прошлой неделе компания Apple выпустила обновление для своей настольной операционной системы macOS Catalina 10.15.3 и устранила в нём одну из ошибок приватности. Эта ошибка позволяла просматривать текст из зашифрованных писем, как если бы они был...

В почтовом сервисе Microsoft Outlook появилась функция для более быстрого составления писем Стало известно о том, что Microsoft интегрирует новую функцию в свой почтовый сервис Outlook, которая поможет быстрее составлять и отправлять электронные письма. Речь идёт об инструменте «Прогнозирование текста» (Text Predictions), котор...

Microsoft «проболталась» о создании новой и более мощной карманной консоли Nintendo Switch 2 По данным инсайдеров, Microsoft случайно раскрыла существование новой и более мощной версии карманной консоли Nintendo Switch 2. Произошло это, разумеется, в ходе разбирательств между Microsoft и Федеральной торговой комиссией США. Именно тогда и бы...

Премиальный боевой пропуск в Diablo IV больше не получится активировать случайно — заодно Blizzard устранила крайне полезный баг Пока фанаты находятся в ожидании крупных изменений, обещанных в патче 1.1.1, Blizzard Entertainment выпустила для своего фэнтезийного ролевого экшена Diablo IV обновление поскромнее. Но тоже весьма примечательное. Источник изображения: Blizzard Ente...

Планшет Microsoft Surface Go 2 получил более крупный дисплей, увеличенную батарею, прирост производительности до 64% и LTE Корпорация Microsoft подготовила к выпуску преемника планшету Surface Go – Surface Go 2. Новинка сохранила размеры и массу оригинала, но в то же время получила более крупный дисплей и более производительные комплектующие. Планшет Microsoft Surface G...

Microsoft показал обновленный Paint для Windows 11. С более удобными панелями и темной темой оформления Компания Microsoft продолжает рассказывать о новшествах Windows 11. Очередным таковым стал обновленный Paint – видеоролик с демонстрацией его интерфейса опубликовал в Twitter главный директор по продуктам Microsoft Панос Панай (Panos Panay). В...

Более доступная игровая консоль Microsoft Lockhart (Xbox Series S) будет анонсирована в августе Уже давно ходили слухи о том, что корпорация Microsoft работает сразу над двумя моделями игровой консоли следующего поколения. Они фигурировали под кодовыми названиями Anaconda и Lockhart. Официальный анонс производительной версии Anaconda уже состо...

Слухи: Microsoft лишь отложила анонс об отказе от Xbox Live Gold на более поздний срок Журналист VentureBeat Джефф Грабб (Jeff Grubb) у себя в микроблоге прокомментировал отсутствие новостей об обещанном инсайдерами отказе Microsoft от взимания платы за мультиплеер на консолях Xbox....

Началось. YouTube и более тысячи других популярных сайтов прекратили открываться в старом браузере Microsoft Компания Microsoft начала распространять следующее большое обновление для своего фирменного браузера Microsoft Edge на основе движка Chromium, которое приносит кардинальные изменения. Релиз стабильной версии Microsoft Edge 87 должен стать важным эта...

Новый планшет Microsoft Surface Go 2 получил более крупный дисплей, но при этом сохранил прежние габариты Компания Microsoft провела большую презентацию новых продуктов линейки Surface. Первым из них стал новый планшетный компьютер Surface Go 2. Гаджет оснащен 10,5-дюймовым дисплеем PixelSense с более тонкими рамками, чем у модели предыдущего поколения,...

Новый ноутбук Microsoft Surface Book 3 оснащён процессорами Intel 10-го поколения, более производительными SSD и новыми GPU NVIDIA Одновременно с планшетом Surface Go 2 корпорация Microsoft анонсировала и новый ноутбук Surface Book 3. Устройство получило более современные и производительные комплектующие по сравнению с предшественником. Новые 13,5- и 15-дюймовая версии Surface ...

Sony планирует выпустить PlayStation 5 Slim за $400 до конца года – более мощная PS5 Pro также нашлась в документах из суда Microsoft против FTC Судебное разбирательство FTC против Microsoft продолжает оставаться ценным источником сведений игровой сферы. Недавно мы узнали, сколько Sony тратит на разработку некоторых своих эксклюзивных игр. А теперь стало известно, что компания намерена выпус...

Во FreeBSD устранено 6 уязвимостей Во FreeBSD устранено шесть уязвимостей, которые позволяют осуществить DoS-атаку, выйти из jail-окружения или получить доступ к данным ядра. Проблемы исправлены в обновлениях 12.1-RELEASE-p3 и 11.3-RELEASE-p7....

ФАС: Google устранила нарушения в Google Play Ранее ведомство предупреждало компанию, что навязывание разработчикам приложений использование только ее платежной системы нарушает антимонопольное законодательство. Компания Google исполнила предупреждение Федеральной антимонопольной службы России,...

Выпуск медиапроигрывателя VLC 3.0.10 с устранением уязвимостей Представлен корректирующий релиз медиаплеера VLC 3.0.10, в котором устранены накопившиеся ошибки и устранено 7 уязвимостей, среди которых присутствуют проблемы, которые можно использовать для инициирования повреждения памяти при отправке специально ...

Опубликован эксплоит для уязвимостей BrakTooth Эксперты CISA предупредили, что PoC-эксплоит для проблемы BrakTooth, угрожающей миллионам устройств, стал общедоступен....

Обновление Python 3.8.5 с устранением уязвимостей Опубликовано корректирующее обновление языка программирования Python 3.8.5, в котором устранено несколько уязвимостей....

Обновление PostgreSQL с устранением уязвимостей Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL: 13.1, 12.5, 11.10, 10.15, 9.6.20 и 9.5.24. Обновления для ветки 9.5 будут формироваться до февраля 2021 г., 9.6 - до ноября 2021 года, 10 - до ноября 2022 года, 11 - до...

Mac “обогнал” Windows по количеству уязвимостей Согласно годовому отчету аналитиков по кибербезопасности компании Malwarebytes, Mac всего за один 2019 год более чем вдвое обогнал Windows по количеству обнаруженных угроз. Прирост обнаруженных уязвимостей и вредоносного ПО составил более 400 процен...

Обновление sudo 1.9.5 с устранением уязвимостей Доступен новый выпуск утилиты sudo 1.9.5, используемой для организации выполнения команд от имени других пользователей. В новой версии устранено шесть проблем с безопасностью, из которых выделяются две уязвимости....

В OpenSSL исправили ряд серьезных уязвимостей Разработчики OpenSSL выпустили крупное обновление безопасности, которое закрывает как минимум восемь задокументированных багов, подвергавших пользователей OpenSSL риску хакерских атак....

Обновление Firefox 74.0.1 и 68.6.1 с устранением 0-day уязвимостей Опубликованы корректирующие обновления Firefox 74.0.1 и 68.6.1, в которых исправлены две критические уязвимости, которые могут привести к выполнению кода атакующего при обработке определённым образом оформленного контента. Предупреждается, что в сет...

В Google Chrome 98 исправлено 27 уязвимостей На этой неделе компания Google объявила о выпуске Chrome 98, где были исправлены 27 уязвимостей, в том числе 19 багов, о которых разработчикам сообщили сторонние ИБ-исследователи....

В видеокартах AMD ATI Radeon найден ряд уязвимостей Эксперты Cisco Talos предупреждают, что уязвимости в некоторых видеокартах AMD ATI Radeon позволяют удаленно выполнить произвольный код или спровоцировать отказ в обслуживании....

Обновление FreeRDP 2.1 с устранением 8 уязвимостей Опубликован новый выпуск проекта FreeRDP 2.1, предлагающего свободную реализацию протокола удалённого доступа к рабочему столу RDP (Remote Desktop Protocol), развиваемую на основе спецификаций Microsoft. Проект предоставляет библиотеку для интеграци...

Для уязвимостей ProxyLogon опубликован PoC-эксплоит Проблема ProxyLogon продолжает набирать обороты. Комплекс уязвимостей уже используют не менее десятка хак-групп, а в сети появился PoC-эксплоит....

Уязвимостей в iOS стало так много, что они потеряли ценность Компания Zerodium перестала покупать информацию об уязвимостях в iOS. Причина — их стало так много, что предложение значительно превысило спрос. Мы не будем приобретать какую-либо новую информацию о локальном повышении привилегий iOS, удаленном выпо...

На конференции DEF CON продемонстрировали эксплуатацию уязвимостей в Zoom На конференции DEF CON 28 исследователь Мазин Ахмед наглядно продемонстрировал ряд проблем, затрагивающих популярное приложение для видеоконференций Zoom....

На GitHub появился сканер уязвимостей кода GitHub сообщил о запуске сканера уязвимостей, который будет автоматически выявлять проблемы с безопасностью в размещённых на этой платформе программных проектах. Это усовершенствование делает принадлежащую Microsoft платформу хостинга программного к...

Новые выпуски Node.js 13.8, 12.15 и 10.19 с устранением уязвимостей Разработчики серверной JavaScript-платформы Node.js опубликовали корректирующие выпуски 13.8.0, 12.15.0 и 10.19.0, в которых устранены три уязвимости....

В чипсетах от Qualcomm выявили свыше 400 уязвимостей Представители ресурса Check Point проверили уровень безопасности чипсетов от Qualcomm. Причиной интереса к платформе от американской компании......

АНБ опубликовало список наиболее используемых уязвимостей Агентство национальной безопасности США и австралийское Управление радиотехнической обороны опубликовали рекомендации по поиску веб-шеллов. В докладе эксперты приводят список проблем, которые чаще всего применяются для развертывания веб-шеллов....

Выпуск curl 7.71.0 с устранением двух уязвимостей Доступна новая версия утилиты для получения и отправки данных по сети - curl 7.71.0, предоставляющей возможность гибкого формирования запроса с заданием таких параметров, как cookie, user_agent, referer и любых других заголовков. cURL поддерживает H...

FragAttacks - серия уязвимостей в стандартах и реализациях Wi-Fi Мэти Ванхофом (Mathy Vanhoef), автор атаки KRACK на беспроводные сети, раскрыл сведения о 12 уязвимостях, затрагивающих различные беспроводные устройства. Выявленные проблемы представлены под кодовым именем FragAttacks и охватывают практически все н...

19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck В проприетарном TCP/IP стеке Treck выявлено 19 уязвимостей, эксплуатируемых через отправку специально оформленных пакетов. Уязвимостям присвоено кодовое имя Ripple20. Некоторые уязвимости также проявляются в TCP/IP-стеке KASAGO от компании Zuken Elm...

Для 0-day уязвимостей в Windows появились временные патчи Специалисты Acros Security подготовили неофициальные патчи для опасных багов, обнаруженных недавно в Adobe Type Manager Library (atmfd.dll)....

Обновление DNS-сервера BIND 9.11.22, 9.16.6, 9.17.4 с устранением 5 уязвимостей Опубликованы корректирующие обновления стабильных веток DNS-сервера BIND 9.11.22 и 9.16.6, а также находящейся в разработке экспериментальной ветки 9.17.4. В новых выпусках устранено 5 уязвимостей. Наиболее опасная уязвимость (CVE-2020-8620) позволя...

70% уязвимостей в Chrome связаны с безопасностью памяти Специалисты компании Google подсчитали, что примерно 70% проблем с безопасность в кодовой базе Chrome связаны с управлением памятью. Теперь в компании пытаются понять, как лучше решить эту проблему....

Azerconnect использует сканер веб-уязвимостей Invicti Крупнейшая азербайджанская компания Azerconnect интегрировала решение от Invicti Security для поиска веб-уязвимостей Azerconnect выступает за постоянное развитие и совершенствование бизнеc-процессов, постоянно масштабируется и пополняет количество в...

Apple выпустила исправления для трех 0-day уязвимостей в iOS Специалисты компании Apple исправили стразу три уязвимости нулевого дня в iOS, которые уже активно использовались хакерами....

Обновление Chrome 98.0.4758.102 с устранением 0-day уязвимостей Компания Google сформировала обновление Chrome 98.0.4758.102, в котором исправлены 11 уязвимостей, в том числе одна опасная проблема, уже применяемая злоумышленниками в эксплоитах (0-day). Детали пока не раскрываются, известно лишь, что уязвимость (...

82% уязвимостей в веб-приложениях содержатся в исходном коде Эксперты Positive Technologies проанализировали состояние защищенности веб-приложений и выяснили, что в 9 случаях из 10 злоумышленники могут атаковать посетителей сайта....

В популярных моделях роутеров обнаружили 226 уязвимостей Исследователи из IoT Inspector, в сотрудничестве с изданием Chip, проверили безопасность множества популярных маршрутизаторов производства Asus, AVM, D-Link, Netgear, Edimax, TP-Link, Synology и Linksys, которые используются миллионами людей. Увы, в...

Обновление OpenSSL 1.1.1l с устранением двух уязвимостей Доступен корректирующий выпуск криптографической библиотеки OpenSSL 1.1.1l с устранением двух уязвимостей....

Выпуск NTFS-3G 2021.8.22 с устранением уязвимостей Спустя более четырёх лет с момента прошлого выпуска опубликован релиз пакета NTFS-3G 2021.8.22, включающего свободный драйвер, работающий в пространстве пользователя с использованием механизма FUSE, и комплект утилит ntfsprogs для манипуляций с разд...

7 уязвимостей в системе управления контентом Plone Для свободной системы управления контентом Plone, написанной на языке Python с использованием сервера приложений Zope, опубликованы патчи с устранением 7 уязвимостей (CVE-идентификаторы пока не присвоены). Проблемы затрагивают все актуальные выпуски...

В процессорах AMD найдены аналоги крупных уязвимостей Intel Пока исследователи в области компьютерной безопасности беспокоились о судьбе Spectre и Meldown в процессорах Intel, похожие «дыры» были найдены и в решениях AMD. Специалистам удалось выявить сразу несколько [...]...

В Nvidia GeForce Experience исправлен ряд серьезных уязвимостей Разработчики Nvidia устранили три уязвимости в составе GeForce Experience. Баги позволяли выполнить произвольный код, повысить привилегии, получить доступ к конфиденциальной информации или спровоцировать отказ в обслуживании (DoS)....

Власти США опубликовали список самых эксплуатируемых уязвимостей Аналитики ФБР и DHS CISA подготовили список самых эксплуатируемых уязвимостей за период с 2016 по 2019 год. Как оказалось, чаще всего преступники используют баги в Microsoft Office и Apache Struts....

25% уязвимостей нулевого дня – это новые вариации старых проблем Аналитики компании Google изучили 0-day уязвимости, обнаруженные ими в 2020 году, и пришли к выводу, что почти четверть таких проблем – это новые вариации уже известных багов, ранее получивших патчи....

Раскрыты детали пяти уязвимостей в роутерах D-Link Эксперты компании Loginsoft сообщили о пяти серьезных уязвимостях, обнаруженных в некоторых моделях маршрутизаторов компании D-Link. Хуже того, поддержка ряда уязвимых устройств уже была прекращена, а значит, они не получат патчей....

В Safari нашли 5 уязвимостей, позволявших следить за пользователями Safari оказался не таким безопасным, как было принято считать Чувство защищённости – одна из услуг, которые Apple дарит своим клиентам при покупке каждого фирменного устройства. Покупая iPhone, iPad или Mac, мы можем быть уверенными, что нам не подс...

В Windows оказалось меньше уязвимостей, чем в Debian Linux Исторически сложилось так, что Windows не была разработана для безопасности, однако в Microsoft озаботились этим со времён Windows XP. Эта операционная система включала в себя широкий спектр функций по защите данных, а также мощный брандмауэр. vival...

Nvidia исправила десять уязвимостей в GPU-драйверах для Windows Компания Nvidia выпустила обновления безопасности для ряда видеокарт, в общей сложности устранив 10 уязвимостей в своих GPU-драйверах. Патчи вышли для Tesla, RTX/Quadro, NVS, Studio и GeForce, и охватывают ветки драйверов R450, R470 и R510....

Обновление Exim 4.94.2 с устранением 10 удалённо эксплуатируемых уязвимостей Опубликован выпуск почтового сервера Exim 4.94.2 с устранением 21 уязвимости (CVE-2020-28007-CVE-2020-28026, CVE-2021-27216), которые выявлены компанией Qualys и представлены под кодовым именем 21Nails. 10 проблем могут быть эксплуатированы удалённо...

Обновление проприетарных драйверов NVIDIA 440.100 и 390.138 с устранением уязвимостей Компания NVIDIA представила новые выпуски проприетарного драйвера NVIDIA 440.100 (LTS) и 390.138 ("legacy" для GPU GF1xx "Fermi"), в которых устранены опасные уязвимости, потенциально позволяющие поднять свои привилегии в системе. Драйвер доступен д...

Релиз http-сервера Apache 2.4.55 с устранением уязвимостей Опубликован релиз HTTP-сервера Apache 2.4.55, в котором представлено 18 изменений и устранено 3 уязвимости....

Как обмануть робота: обзор уязвимостей современных нейросетей Нейронные сети вошли в нашу жизнь, являясь одновременно и необходимым инструментом, и источником информационных угроз. Многие пока не слишком хорошо осведомлены, как всё это работает, что, конечно, не останавливает практического использования: смарт...

Эксперты перечислили 15 самых атакуемых уязвимостей в Linux Компания Trend Micro опубликовала список основных угроз и уязвимостей первой половины 2021 года, влияющих на Linux. Результаты были получены от ханипотов, сенсоров и анонимной телеметрии....

Обновление Android устраняет 25 уязвимостей, в том числе 2 критические Разработчики из Google выпустили пакет обновлений безопасности для мобильной программной платформы Android. В нём содержатся исправления для 25 уязвимостей разной степени опасности, в том числе двух критических. Что касается критических уязвимостей,...

Cisco закрыла пять критических уязвимостей CDPwn Компания Cisco выпустила обновления безопасности для многих своих продуктов, закрывающие недавно найденные пять уязвимостей, получивших общее название CDPwn и «высокий» статус важности. Эти уязвимости специалисты компании Armis обнаружили в текущей ...

Релиз http-сервера Apache 2.4.54 с устранением уязвимостей Опубликован релиз HTTP-сервера Apache 2.4.54, в котором представлено 19 изменений и устранено 8 уязвимостей....

В WD My Cloud OS 3 исправлено сразу несколько критических уязвимостей Компания Western Digital исправила ряд критических уязвимостей (одна из них имеет оценку 9,8 балла по шкале CVSS), которые позволяют хакерам похищать данные и удаленно захватывать устройства, работающие под управлением My Cloud OS 3....

Обновление Chrome 96.0.4664.110 с устранением критической и 0-day уязвимостей Компания Google сформировала обновление Chrome 96.0.4664.110, в котором исправлены 5 уязвимостей, в том числе уязвимость (CVE-2021-4102), уже применяемая злоумышленниками в эксплоитах (0-day) и критическая уязвимость (CVE-2021-4098), позволяющая обо...

Выпуск Snuffleupagus 0.5.1, модуля для блокирования уязвимостей в PHP-приложениях После года разработки опубликован выпуск проекта Snuffleupagus 0.5.1, предоставляющего модуль к интерпретатору PHP7 для повышения безопасности окружения и блокирования типовых ошибок, приводящих к появлению уязвимостей в выполняемых PHP-приложениях....

За обнаружение уязвимостей Ozon будет платить пользователям Крупный российский интернет-магазин Ozon сообщил о запуске на платформе HackerOne программы денежного вознаграждения за обнаружение ошибок и уязвимостей в работе своих онлайновых служб. Эта программа стала первой среди российских компаний в области ...

Ozon начнёт платить пользователям за поиск уязвимостей Онлайн-ретейлер Ozon начнёт платить пользователям за поиск уязвимостей на своём сайте. Компания планирует вложить в проект более 3 млн рублей. В программе могут поучаствовать «белые хакеры» из России и других стран, заявил представитель Ozon. Вознаг...

Google нашла много уязвимостей в браузере Safari Специалисты компании Google исследовали браузер Apple Safari и обнаружили в его системе безопасности множество дыр.Найденные уязвимости позволяют злоумышленникам отслеживать поведение пользователей в интернете, причем даже с использованием инструмен...

Hi-Fi-стриминг Звук будет платить за обнаружение уязвимостей Баги будут искать в основном приложении Звука, его веб-версии а также в двух доменах сервиса для развития артистов и подкастеров СТУДИО. Вознаграждение составит до 50 000 рублей.Звук достаточно активно развивает собственную платформу и хочет дополни...

Десятки уязвимостей в Squid не могут исправить уже 2,5 года Еще в 2021 году ИБ-исследователь Джошуа Роджерс выявил 55 уязвимостей в Squid, популярном кеширующем прокси-сервере с отрытым исходным кодом. По словам эксперта, большая часть этих проблем не исправлена до сих пор, а большинству даже не присвоены ид...

Экстренные патчи для Chrome устраняют несколько 0-day уязвимостей Компания Google выпустила Chrome 95.0.4638.69 для Windows, Mac и Linux. В браузере исправили две уязвимости нулевого дня, которые активно использовались злоумышленниками....

Релиз http-сервера Apache 2.4.46 с устранением уязвимостей Опубликован релиз HTTP-сервера Apache 2.4.46 (выпуски 2.4.44 и 2.4.45 были пропущены), в котором представлено 17 изменений и устранено 3 уязвимости....

39 уязвимостей в среднем содержит одно приложение для Android Исследователи подсчитали, что более 60% всех приложений для Android содержат уязвимости, при этом среднее количество ошибок в одном приложении равняется 39....

Google открыла исходный код сканера уязвимостей Tsunami Tsunami — масштабируемое решение для обнаружения опасных уязвимостей с минимальным количеством ложных срабатываний. Сканер ориентирован на крупные корпоративные сети, состоящие из тысяч или даже миллионов подключенных к интернету систем....

Сотни миллионов IoT-устройств в опасности из-за уязвимостей Ripple20 Исследователи рассказали о 19 уязвимостях, влияющих на библиотеку, которая лежит в основе многих IoT-устройств....

Пользователям рекомендовали временно отказаться от Tails из-за уязвимостей в Firefox Разработчики Tails предупредили пользователей, чтобы те временно прекратили использование дистрибутива до следующего релиза, так как входящий в состав Tails браузер Tor небезопасен для доступа и передачи конфиденциальной информации....

Количество уязвимостей в опенсорсных проектах удвоилось в 2019 году Исследование RiskSense показало, что количество уязвимостей в проектах с открытым кодом продолжает расти, а наиболее эксплуатируемыми стали баги в Jenkins и MySQL....

Mozilla расширила программу выплаты вознаграждений за выявление уязвимостей Компания Mozilla объявила о расширении инициативы по выплате денежных вознаграждений за выявление проблем с безопасностью в Firefox. Помимо непосредственно уязвимостей, программа Bug Bounty теперь будет охватывать и методы обхода имеющихся в браузер...

Из-за уязвимостей Google Chrome пользователи 32 млн раз скачали шпионские расширения Шпионское ПО, собирающее сведения о поисковой истории и другие данные пользователей, было установлено пользователями браузера Google Chrome через 32 млн загрузок различных расширений для браузера, сообщает Reuters со ссылкой на данные компании Awake...

Опубликован список самых атакуемых уязвимостей 2020-2021 Спецслужбы Австралии, Великобритании и США выпустили совместную рекомендацию по безопасности, в которой причислили уязвимости, наиболее «популярные» у преступников в 2020 и 2021 году....

В инструментарий для языка Go добавлена возможность отслеживания уязвимостей в модулях В инструментарии для языка программирования Go реализована возможность отслеживания уязвимомостей в библиотеках. Для проверки своих проектов на наличие в зависимостях модулей с неисправленными уязвимостями предложена утилита "govulncheck", которая а...

Поисковый сервис Algolia взломан из-за уязвимостей в SaltStack Salt Стало известно еще об одной компании, пострадавшей от уязвимостей в SaltStack Salt. Теперь жертвой взлома стал поисковый сервис Algolia....

GitHub: на устранение уязвимостей в некоторых экосистемах нужны годы Новый отчет GitHub демонстрирует, что зачастую разработчикам требуются годы для устранения уязвимостей, появившихся в их программном обеспечении....

Эксперты назвали операционные системы с наибольшим числом уязвимостей Мы то и дело слышим о нахождении очередной уязвимости в той или иной операционной системе, причем «дыры» бывают везде.Теперь же команда TheBestVPN разобралась, в какой операционной системе было найдено больше всего уязвимостей в прошлом году. Предск...

Android признали системой с наибольшим количеством уязвимостей. Но это нормально Android является самой популярной мобильной операционной системой, под управлением которой работают миллиарды устройств. Если верить очередному отчёту компании TheBestVPN, эта ОС является рекордсменом [...]...

Определена операционная система с самым большим количеством уязвимостей Исследователи из TheBestVPN определили операционную систему с самым большим количеством уязвимостей в 2019 году. Ею оказалась Android, но специалисты говорят, что это совершенно нормально. В отчёте TheBestVPN указано число всех обнаруженных за год в...

Половина 0-day уязвимостей 2022 года – это вариации старых багов В первой половине 2022 года эксперты Google Project Zero обнаружили 18 уязвимостей нулевого дня, находившихся под атаками. По меньшей мере половина из них появилась из-за того, что предыдущие ошибки не были исправлены должным образом....

Zerodium сообщает об огромном количестве критических уязвимостей в Apple iOS Компания Zerodium занимается покупкой полнофункциональных средств для взлома программного обеспечения и перепродажей их институциональным клиентам, таким как правительственные организации и правоохранительные органы. И теперь фирма объявила о том, ч...

HackerOne реализовал выплату вознаграждений за выявление уязвимостей в открытом ПО Платформа HackerOne, дающая возможность исследователям безопасности информировать компании и разработчиков программных продуктов о выявлении уязвимостей и получать за это вознаграждения, сообщила о включении открытого программного обеспечения в обла...

Контакты

×


Переход к полной новости через: 15