Архів для категорії 'Новини'

Численні уразливості в Mozilla Firefox і Thunderbird

20:07 22.04.2017

Виявлені численні уразливості безпеки в Mozilla Firefox і Thunderbird.

Уразливі продукти: Mozilla Firefox 52, Firefox ESR 45.8, Thunderbird 45.8.

Пошкодження пам’яті, переповнення буферу, виконання коду, обхід обмежень, XSS, вибивання, витік інформації, читання та запис довільних файлів на комп’ютері, підробка адресного рядку, включення HTML у вбудований RSS Reader.

Уразливості в Apple Safari і Webkit

20:01 21.04.2017

Виявлені уразливості безпеки в Apple Safari і Webkit.

Уразливі продукти: Apple Safari 8.0, Safari 9.1, Safari 10.0.

Універсальний XSS в функції Reader браузера, пошкодження пам’яті, виконання коду, витік інформації.

Уразливості в Microsoft XML Core Services

22:46 20.04.2017

Виявлена уразливість в Microsoft Windows у компоненті XML Core Services. Атака відбувається через Internet Explorer.

Уразливі продукти: Microsoft Windows Vista, Windows Server 2008, Windows 7, Windows Server 2012, Windows 8.1, Windows RT 8.1, Windows 10, Windows Server 2016.

Витік інформації через визначення наявності файлів на диску.

  • Microsoft Security Bulletin MS17-022 - Important Security Update for Microsoft XML Core Services (4010321) (деталі)

Вийшов Mozilla Firefox 52.0.1

19:08 20.04.2017

У березні, 17.03.2017, вийшов Mozilla Firefox 52.0.1. Нова версія браузера вийшла через пів місяця після виходу Firefox 52.

Це секюріті випуск в якому виправлена уразливість CVE-2017-5428: integer overflow in createImageBitmap().

XSS уразливість в Windows IIS

22:49 19.04.2017

Виявлена XSS уразливість в сервері Microsoft Internet Information Services (IIS).

Уразливі продукти: Microsoft Internet Information Services для Windows Vista, 7, 8.1, RT 8.1, 10 та Windows Server 2008, 2008 R2, 2012, 2012 R2, 2016.

Міжсайтовий скриптінг по спеціальній адресі на веб сервері IIS.

  • Microsoft Security Bulletin MS17-016 - Important Security Update for Windows IIS (4013074) (деталі)

Уразливість в Microsoft Exchange

20:06 01.04.2017

Виявлена уразливість в Microsoft Exchange.

Уразливі продукти: Microsoft Exchange Server 2013, Exchange Server 2016.

Виконання коду в Outlook Web Access (OWA) через вкладення в листі та через лінку в листі.

  • Microsoft Security Bulletin MS17-015 - Important Security Update for Microsoft Exchange Server (4013242) (деталі)

Березневий вівторок патчів від Microsoft

22:48 31.03.2017

У березні місяці Microsoft випустила 18 патчів. Що значно більше ніж в лютому.

У березневому “вівторку патчів” Microsoft випустила черговий пакет оновлень, до якого увійшло вісімнадцять бюлетенів по безпеці. Що закривають уразливості в програмних продуктах компанії. Дев’ять патчів закривають критичні уразливості та дев’ять патчів закривають важливі уразливості.

Даний патч стосуються поточних операційних систем компанії Microsoft - Windows Vista, 2008, 7, 2008 R2, 8.1, 2012, 2012 R2, RT 8.1, 10 та 2016. А також Microsoft Office, Internet Explorer і Edge, Skype for Business, Lync, Silverlight, Office Web Apps і SharePoint Server, Exchange, Internet Information Services та XML Core Services.

Також Microsoft випустила патч для уразливостей в бібліотеці PDF і Adobe Flash Player, що постачаються з Windows.

Уразливості в Microsoft Office Web Apps

20:04 31.03.2017

Виявлені уразливості безпеки в Microsoft Office, а також в серверних продуктах Office Web Apps і SharePoint Server.

Уразливі продукти: Microsoft Office Web Apps 2010 SP2, Office Web Apps Server 2013 SP1, Excel Services on SharePoint Server 2007 SP3, 2010 SP2 і 2013 SP1, Word Automation Services on SharePoint Server 2010 SP2, SharePoint Foundation 2013 SP1, Lync for Mac 2011.

Обхід безпеки, пошкодження пам’яті, виконання коду, витік інформації, XSS, відмова в обслуговуванні (DoS).

  • Microsoft Security Bulletin MS17-014 - Important Security Update for Microsoft Office (4013241) (деталі)

Вийшов Mozilla Firefox 52

23:55 30.03.2017

У березні, 07.03.2017, вийшов Mozilla Firefox 52. Нова версія браузера вийшла через півтора місяці після виходу Firefox 51.

Mozilla офіційно випустила реліз веб-браузера Firefox 52, а також мобільну версію Firefox 52 для платформи Android. Відповідно до шеститижневого циклу розробки, реліз Firefox 53 намічений на 18 квітня, а Firefox 54 на 13 червня.

Також була оновлена гілка із тривалим терміном підтримки Firefox 45.8.

В браузері було зроблено покращення безпеки, зокрема реалізована специфікація Strict Secure Cookies та додане виведення попередження при зверненні без використання HTTPS до сторінок, що містять форму введення паролю. Також припинена підтримка за замовчуванням плагінів з інтерфейсом NPAPI.

Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox 52.0 усунуто 28 уразливостей, що більше ніж в попередній версії. Серед яких вісім позначені як критичні, що можуть привести до виконання коду зловмисника при відкритті спеціально оформлених сторінок. Причому ця кількість - це саме патчі (Mozilla типово виправляє по декілька дір за один патч).

Уразливості в Microsoft Silverlight

23:58 29.03.2017

Виявлені уразливості в Microsoft Silverlight, а також в Office, Skype for Business і Lync.

Уразливі продукти: Microsoft Office, Skype for Business, Microsoft Lync, Microsoft Silverlight 5 для Windows.

Виконання коду, в т.ч. в браузерах з плагіном Silverlight.

  • Microsoft Security Bulletin MS17-013 - Critical Security Update for Microsoft Graphics Component (4013075) (деталі)