Архів для категорії 'Новини'

Вийшли PHP 7.1.33, 7.2.24 і 7.3.11

19:30 29.11.2019

У жовтні, 24.10.2019, вийшли PHP 7.1.33, PHP 7.2.24 і PHP 7.3.11. У версії 7.1.33 виправлена одна уразливість, у версії 7.2.24 виправлено багато багів і уразливостей, у версії 7.3.11 виправлено багато багів і уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 7.1.x, 7.2.x і 7.3.x.

У PHP 7.1.33, 7.2.24 і 7.3.11 виправлено:

  • Пошкодження пам’яті.
  • Переповнення буферу.
  • Уразливості в ядрі та модулях.

По матеріалам http://www.php.net.

Уразливості в Apple Safari і Webkit

22:43 28.11.2019

Виявлені уразливості безпеки в Apple Safari і Webkit.

Уразливі продукти: Apple Safari 12.

Пошкодження пам’яті, виконання коду, підробка адресного рядка, міжсайтовий скриптінг.

Вийшов Mozilla Firefox 69

20:37 28.11.2019

У вересні, 03.09.2019, вийшов Mozilla Firefox 69. Нова версія браузера вийшла через півтора місяці після виходу Firefox 68.

Mozilla офіційно випустила реліз веб-браузера Firefox 69, а також мобільну версію Firefox 69 для платформи Android. Відповідно до шеститижневого циклу розробки, Firefox 70 вийде 22 жовтня.

Також були оновлені гілки із тривалим терміном підтримки Firefox 60.9 та Firefox 68.1.

В браузері було зроблено багато нововведень. Та зроблені покращення безпеки.

Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox 69.0 усунуто численні уразливості в 21 патчі, що так само як в попередній версії. Серед яких одна уразливість позначена як критична, що може привести до віддаленого виконання коду зловмисника. Mozilla типово виправляє по декілька дір за один патч.

Вийшов Google Chrome 78

22:47 27.11.2019

У жовтні, 23.10.2019, через півтора місяці після виходу Google Chrome 77, вийшов Google Chrome 78.

В браузері зроблено багато нововведень. Та виправлені численні уразливості.

Виправлено 37 уразливостей. З яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer і AFL. Це менше ніж в попередній версії.

Численні уразливості в Mozilla Firefox і Thunderbird

20:02 27.11.2019

Виявлені численні уразливості безпеки в Mozilla Firefox і Thunderbird.

Уразливі продукти: Mozilla Firefox 69, Firefox ESR 60.9, Thunderbird ESR 60.9.

Пошкодження пам’яті, переповнення буферу, виконання коду, витік інформації, обхід обмежень, XSS, обхід CSP.

  • MFSA 2019-34 Security vulnerabilities fixed in Firefox 70 (деталі)

Вийшли PHP 7.2.23 і 7.3.10

22:43 26.11.2019

У вересні, 26.09.2019, вийшли PHP 7.2.23 і PHP 7.3.10. У версії 7.2.23 виправлено багато багів і уразливостей, у версії 7.3.10 виправлено багато багів і уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 7.2.x і 7.3.x.

У PHP 7.2.23 і 7.3.10 виправлено:

  • Пошкодження пам’яті.
  • Переповнення буферу.
  • Уразливості в ядрі та модулях.

По матеріалам http://www.php.net.

Уразливості в Microsoft Internet Explorer і Edge

20:01 26.11.2019

Виявлені уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge. Що були виправлені у вівторку патчів.

Уразливі продукти: Microsoft Internet Explorer 9, 10, 11 та Edge під Windows Server 2008, Windows 7, Windows Server 2012, Windows 8.1, Windows 10, Windows Server 2016.

Численні пошкодження пам’яті, виконання коду та обхід безпеки.

Шостий масовий взлом сайтів на сервері Hvosting

20:04 01.11.2019

Відбувся шостий масовий взлом сайтів на сервері Hvosting. Він тривав на протязі 2010-2019 років: з 05.06.2010 до 01.09.2019. П’ятий масовий взлом сайтів на сервері Hvosting відбувся раніше.

Був взломаний сервер української компанії Hvosting. Взлом складався з трьох масових дефейсів та багатьох окремих дефейсів. Вони відбулися в той час, що й масовим взломом сервера TheHost.

Всього було взломано 72 сайти на сервері хостера Hvosting (IP 91.200.40.38). Перелік сайтів можете подивитися на www.zone-h.org.

З зазначених 72 сайтів 16 сайтів були взломані хакером KkK1337, 13 сайтів хакером redsm0ke, 11 сайтів хакером CYBeRiZM та інші сайти різними хакерами.

Масові дефейси хакерів KkK1337, redsm0ke та CYBeRiZM явно були зроблені через взлом серверу хостінг провайдера. У випадку окремих дефейсів по одному або декілька сайтів, всі вони явно були зроблені при взломах окремих сайтів. Але також можлива атака на інші сайти на даному сервері через взлом одного сайту та використання уразливостей в програмному забезпеченні сервера.

Вийшов Mozilla Firefox 68.0.2

17:26 01.11.2019

У серпні, 01.08.2019, вийшов Mozilla Firefox 67.0.1, в якому не було виправлень уразливостей, лише деякі покращення. А вже 14.08.2019 вийшов Mozilla Firefox 68.0.2. Нові версії браузера вийшли через місяць після виходу Firefox 68.

Це секюріті випуск, в якому виправлена уразливість CVE-2019-11733: Stored passwords in ‘Saved Logins’ can be copied without master password entry.

  • MFSA 2019-24 Security vulnerability fixed in Firefox 68.0.2 and Firefox ESR 68.0.2 (деталі)

Вийшов Google Chrome 77

23:58 30.10.2019

У вересні, 11.09.2019, через півтора місяці після виходу Google Chrome 76, вийшов Google Chrome 77.

В браузері зроблено багато нововведень. Та виправлені численні уразливості.

Виправлено 52 уразливості. З яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer і AFL. Це більше ніж в попередній версії. Одна уразливість (CVE-2019-5870) помічена як критична, тобто дозволяє обійти всі рівні захисту браузера і виконати код в системі за межами sandbox-оточення.