Архів для категорії 'Новини'

Вийшов Google Chrome 87

23:50 24.03.2021

У листопаді, 18.11.2020, через півтора місяці після виходу Google Chrome 86, вийшов Google Chrome 87.

В браузері зроблено багато нововведень. Та виправлені численні уразливості.

Виправлено 33 уразливості. З яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer і AFL. Це менше ніж в попередній версії.

Вийшов Mozilla Firefox 78

23:58 23.03.2021

У червні, 30.06.2020, вийшов Mozilla Firefox 78. Нова версія браузера вийшла майже через місяць після виходу Firefox 77.

Mozilla офіційно випустила реліз веб-браузера Firefox 78, а також мобільну версію Firefox 78 для платформи Android. Відповідно до шеститижневого циклу розробки, Firefox 79 вийде 28 липня.

В браузері було зроблено багато нововведень. Та зроблені покращення безпеки.

Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox 78.0 усунуто численні уразливості в 13 патчах, що більше ніж в попередній версії. Серед яких немає критичних, але сім уразливостей позначені як високого ризику, що потенційно можуть призвести до віддаленого виконання коду зловмисника. Mozilla типово виправляє по декілька дір за один патч.

Уразливості в Microsoft Internet Explorer і Edge

17:22 23.03.2021

Виявлені уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge. Що були виправлені у вівторку патчів.

Уразливі продукти: Microsoft Internet Explorer 9, 10, 11 та Edge під Windows Server 2008, Windows 7, Windows Server 2012, Windows 8.1, Windows 10, Windows Server 2016.

Пошкодження пам’яті та виконання коду.

Масовий взлом сайтів на сервері Inter-Telecom

19:01 30.12.2020

Відбувся дванадцятий масовий взлом сайтів на сервері Inter-Telecom. Він тривав на протязі десяти років: з 18.08.2008 по 14.12.2018.

Був взломаний сервер української компанії Inter-Telecom, інтернет-провайдера Cyfra. Взлом складався з одного масового дефейсу та багатьох окремих дефейсів. Вони відбулися в той час, що й масовий взлом сайтів на сервері Ukraine.

Всього було взломано 294 сайти на сервері хостера Inter-Telecom (IP 62.80.178.142). Перелік сайтів можете подивитися на www.zone-h.org. Серед них українські державні сайти dcssm.gov.ua та kyiv-oblosvita.gov.ua.

З них 273 сайтів були взломані хакером T0r3x та інші сайти іншими хакерами.

Враховуючи велику кількість сайтів на одному сервері та короткий проміжок часу для дефейсу всіх цих сайтів, немає сумнівів, що вони були взломані через взлом серверу хостінг провайдера. Коли через взлом одного сайта, був отриманий root доступ до сервера (через уразливості в програмному забезпеченні самого сервера) та атаковані інші сайти на даному сервері. У випадку окремих дефейсів по одному чи декілька сайтів, всі вони явно були зроблені при взломах окремих сайтів.

Вийшли PHP 7.3.24 і 7.4.12

16:25 30.12.2020

У жовтні, 29.10.2020, вийшли PHP 7.3.24 і PHP 7.4.12. У версії 7.3.24 виправлено багато багів і уразливостей, у версії 7.4.12 виправлено багато багів і уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 7.3.x і 7.4.x.

У PHP 7.3.24 і 7.4.12 виправлено:

  • Витік інформації.
  • Пошкодження пам’яті.
  • Вибивання.
  • Уразливості в ядрі та модулях.

По матеріалам https://www.php.net.

Вийшов Mozilla Firefox 77

23:52 25.12.2020

У червні, 02.06.2020, вийшов Mozilla Firefox 77. Нова версія браузера вийшла через місяць після виходу Firefox 76.

Mozilla офіційно випустила реліз веб-браузера Firefox 77, а також мобільну версію Firefox 77 для платформи Android. Відповідно до шеститижневого циклу розробки, Firefox 78 вийде 30 червня.

Також була оновлена гілка із тривалим терміном підтримки Firefox ESR 68.9.

В браузері було зроблено багато нововведень. Та зроблені покращення безпеки.

Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox 77.0 усунуто численні уразливості в 8 патчах, що менше ніж в попередній версії. Серед яких немає критичних, але п’ять уразливостей позначені як високого ризику, що потенційно можуть призвести до віддаленого виконання коду зловмисника. Mozilla типово виправляє по декілька дір за один патч.

Вийшли PHP 7.2.34, 7.3.23 і 7.4.11

23:54 24.12.2020

У жовтні, 01.10.2020, вийшли PHP 7.2.34, PHP 7.3.23 і PHP 7.4.11. У версії 7.2.34 виправлено дві уразливості, у версії 7.3.23 виправлено багато багів і уразливостей, у версії 7.4.11 виправлено багато багів і уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 7.2.x, 7.3.x і 7.4.x.

У PHP 7.2.34, 7.3.23 і 7.4.11 виправлено:

  • Витік інформації.
  • Пошкодження пам’яті.
  • Некоректне шифрування в OpenSSL.
  • Уразливості в ядрі та модулях.

По матеріалам https://www.php.net.

Численні уразливості в Mozilla Firefox і Thunderbird

16:28 24.12.2020

Виявлені численні уразливості безпеки в Mozilla Firefox і Thunderbird.

Уразливі продукти: Mozilla Firefox 75, Firefox ESR 68.7, Thunderbird ESR 68.7.

Пошкодження пам’яті, переповнення буферу, виконання коду, обхід обмежень, витік інформації, підробка адресного рядка.

  • MFSA 2020-16 Security Vulnerabilities fixed in Firefox 76 (деталі)

Вийшов Google Chrome 86

19:37 23.12.2020

У жовтні, 07.10.2020, через півтора місяці після виходу Google Chrome 85, вийшов Google Chrome 86.

В браузері зроблено багато нововведень. Та виправлені численні уразливості.

Виправлено 35 уразливостей. З яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer і AFL. Це значно більше ніж в попередній версії.

Уразливості в Microsoft Internet Explorer і Edge

17:08 22.12.2020

Виявлені уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge. Що були виправлені у вівторку патчів.

Уразливі продукти: Microsoft Internet Explorer 9, 10, 11 та Edge під Windows Server 2008, Windows 7, Windows Server 2012, Windows 8.1, Windows 10, Windows Server 2016.

Пошкодження пам’яті та виконання коду.