Архів для категорії 'Новини'

Численні уразливості в Mozilla Firefox і Thunderbird

16:10 28.09.2020

Виявлені численні уразливості безпеки в Mozilla Firefox і Thunderbird.

Уразливі продукти: Mozilla Firefox 74, Firefox ESR 68.6, Thunderbird ESR 68.6.

Пошкодження пам’яті, переповнення буферу, виконання коду, витік інформації, в нових сесіях Private Browsing генератор паролів створює однакові паролі.

  • MFSA 2020-12 Security Vulnerabilities fixed in Firefox 75 (деталі)

Вийшов Google Chrome 84

23:59 26.09.2020

У липні, 15.07.2020, через півтора місяці після виходу Google Chrome 83, вийшов Google Chrome 84.

В браузері зроблено багато нововведень. Та виправлені численні уразливості.

Виправлено 15 уразливостей. З яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer і AFL. Це менше ніж в попередній версії, проте одна з них критична.

Уразливості в Microsoft Internet Explorer і Edge

17:25 26.09.2020

Виявлені уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge. Що були виправлені у вівторку патчів.

Уразливі продукти: Microsoft Internet Explorer 9, 10, 11 та Edge під Windows Server 2008, Windows 7, Windows Server 2012, Windows 8.1, Windows 10, Windows Server 2016.

Пошкодження пам’яті та виконання коду.

Вийшли PHP 7.2.32, 7.3.19 і 7.4.7

19:35 28.08.2020

У червні, 11.06.2020, вийшли PHP 7.3.19 і PHP 7.4.7. А вже 9 липня вийшла PHP 7.2.32 з оновленням libcurl. У версії 7.3.19 виправлено багато багів і уразливостей, у версії 7.4.7 виправлено багато багів і уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 7.2.x, 7.3.x і 7.4.x.

У PHP 7.2.32, 7.3.19 і 7.4.7 виправлено:

  • Уразливість в libcurl.
  • Вибивання.
  • Уразливості в ядрі та модулях.

По матеріалам https://www.php.net.

Уразливості в Apple Safari і Webkit

16:08 28.08.2020

Виявлені уразливості безпеки в Apple Safari і Webkit.

Уразливі продукти: Apple Safari 13.

Виконання коду, пошкодження пам’яті.

Вийшов Mozilla Firefox 74

19:02 27.08.2020

У березні, 10.03.2020, вийшов Mozilla Firefox 74. Нова версія браузера вийшла через півтора місяці після виходу Firefox 73.

Mozilla офіційно випустила реліз веб-браузера Firefox 74, а також мобільну версію Firefox 74 для платформи Android. Відповідно до шеститижневого циклу розробки, Firefox 75 вийде 7 квітня.

Також була оновлена гілка із тривалим терміном підтримки Firefox ESR 68.6.

В браузері було зроблено багато нововведень. Та зроблені покращення безпеки.

Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox 74.0 усунуто численні уразливості в 11 патчах, що значно більше ніж в попередній версії. Серед яких немає критичних, але п’ять уразливостей позначені як високого ризику, що потенційно можуть призвести до віддаленого виконання коду зловмисника. Mozilla типово виправляє по декілька дір за один патч.

Вийшов Google Chrome 83

19:23 26.08.2020

У травні, 20.05.2020, через півтора місяці після виходу Google Chrome 81, вийшов Google Chrome 83.

В браузері зроблено багато нововведень. Та виправлені численні уразливості. Гугл пропустила версію 82 і одразу випустила цю.

Виправлено 38 уразливостей. З яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer і AFL. Це більше ніж в попередній версії.

Численні уразливості в Mozilla Firefox і Thunderbird

17:09 26.08.2020

Виявлені численні уразливості безпеки в Mozilla Firefox і Thunderbird.

Уразливі продукти: Mozilla Firefox 73, Firefox ESR 68.5, Thunderbird ESR 68.5.

Пошкодження пам’яті, переповнення буферу, підробка адресного рядку, доступ до локальних файлів, виконання коду, витік інформації, обхід обмежень.

  • MFSA 2020-08 Security Vulnerabilities fixed in Firefox 74 (деталі)

Вийшли PHP 7.2.31, 7.3.18 і 7.4.6

23:48 25.08.2020

У травні, 14.05.2020, вийшли PHP 7.2.31, PHP 7.3.18 і PHP 7.4.6. У версії 7.2.31 виправлено дві уразливості, у версії 7.3.18 виправлено багато багів і уразливостей, у версії 7.4.6 виправлено багато багів і уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 7.2.x, 7.3.x і 7.4.x.

У PHP 7.2.31, 7.3.18 і 7.4.6 виправлено:

  • Витік інформації.
  • DoS через вичерпання ресурсів.
  • Вибивання.
  • Уразливості в ядрі та модулях.

По матеріалам https://www.php.net.

Уразливості в Microsoft Internet Explorer і Edge

16:21 24.08.2020

Виявлені уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge. Що були виправлені у вівторку патчів.

Уразливі продукти: Microsoft Internet Explorer 9, 10, 11 та Edge під Windows Server 2008, Windows 7, Windows Server 2012, Windows 8.1, Windows 10, Windows Server 2016.

Пошкодження пам’яті та виконання коду.