Архів для категорії 'Новини'

Дванадцятий масовий взлом сайтів на сервері Ukraine

19:05 27.06.2020

Відбувся дванадцятий масовий взлом сайтів на сервері Ukraine. Він тривав на протязі 2015-2019 років: з 15.02.2015 по 23.06.2019. Одинадцятий масовий взлом сайтів на сервері Ukraine відбувся раніше.

Був взломаний сервер української компанії Ukraine. Взлом складався з декількох масових дефейсів та багатьох окремих дефейсів. Вони відбулися в той час, що й масовий взлом сервера TheHost.

Всього було взломано 90 сайтів на сервері хостера Ukraine (IP 185.68.16.16). Перелік сайтів можете подивитися на www.zone-h.org.

З них 31 сайт був взломаний хакером nassim patchika, 17 сайтів хакерами з SecurityCrewz, 13 сайтів хакером TheWayEnd та інші сайти іншими хакерами.

Масові дефейси хакерами nassim patchika, SecurityCrewz і TheWayEnd явно були зроблені через взлом серверу хостинг провайдера. У випадку окремих дефейсів по одному чи декілька сайтів, всі вони явно були зроблені при взломах окремих сайтів. Але також можлива атака на інші сайти на даному сервері через взлом одного сайту та використання уразливостей в програмному забезпеченні сервера.

Вийшов Mozilla Firefox 73

23:57 26.06.2020

У лютому, 11.02.2020, вийшов Mozilla Firefox 73. Нова версія браузера вийшла через півтора місяці після виходу Firefox 72.

Mozilla офіційно випустила реліз веб-браузера Firefox 73, а також мобільну версію Firefox 73 для платформи Android. Відповідно до шеститижневого циклу розробки, Firefox 74 вийде 10 березня.

Також була оновлена гілка із тривалим терміном підтримки Firefox ESR 68.5.

В браузері було зроблено багато нововведень. Та зроблені покращення безпеки.

Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox 73.0 усунуто численні уразливості в 6 патчах, що так само як в попередній версії. Серед яких немає критичних, але три уразливості позначені як високого ризику, що потенційно можуть призвести до віддаленого виконання коду зловмисника. Mozilla типово виправляє по декілька дір за один патч.

Уразливості в Apple Safari і Webkit

19:04 26.06.2020

Виявлені уразливості безпеки в Apple Safari і Webkit.

Уразливі продукти: Apple Safari 13.

Виконання коду, пошкодження пам’яті, універсальний XSS.

Вийшли PHP 7.2.30, 7.3.17 і 7.4.5

23:57 24.06.2020

У квітні, 16.04.2020, вийшли PHP 7.2.30, PHP 7.3.17 і PHP 7.4.5. У версії 7.2.30 виправлено три уразливості, у версії 7.3.17 виправлено багато багів і уразливостей, у версії 7.4.5 виправлено багато багів і уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 7.2.x, 7.3.x і 7.4.x.

У PHP 7.2.30, 7.3.17 і 7.4.5 виправлено:

  • Пошкодження пам’яті.
  • Витік інформації.
  • Null byte injection.
  • Вибивання.
  • Уразливості в ядрі та модулях.

По матеріалам https://www.php.net.

Численні уразливості в Mozilla Firefox і Thunderbird

16:28 24.06.2020

Виявлені численні уразливості безпеки в Mozilla Firefox і Thunderbird.

Уразливі продукти: Mozilla Firefox 72, Firefox ESR 68.4, Thunderbird ESR 68.4.

Пошкодження пам’яті, переповнення буферу, витік інформації, виконання коду, XSS, обхід обмежень.

  • MFSA 2020-05 Security Vulnerabilities fixed in Firefox 73 (деталі)

Вийшов Google Chrome 81

23:51 23.06.2020

У квітні, 08.04.2020, через півтора місяці після виходу Google Chrome 80, вийшов Google Chrome 81.

В браузері зроблено багато нововведень. Та виправлені численні уразливості.

Виправлено 32 уразливості. З яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer і AFL. Це менше ніж в попередній версії.

Уразливості в Microsoft Internet Explorer і Edge

21:44 22.06.2020

Виявлені уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge. Що були виправлені у вівторку патчів.

Уразливі продукти: Microsoft Internet Explorer 9, 10, 11 та Edge під Windows Server 2008, Windows 7, Windows Server 2012, Windows 8.1, Windows 10, Windows Server 2016.

Пошкодження пам’яті та виконання коду.

Вийшли PHP 7.2.29, 7.3.16 і 7.4.4

15:26 22.06.2020

У березні, 19.03.2020, вийшли PHP 7.2.29, PHP 7.3.16 і PHP 7.4.4. У версії 7.2.29 виправлено дві уразливості, у версії 7.3.16 виправлено багато багів і уразливостей, у версії 7.4.4 виправлено багато багів і уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 7.2.x, 7.3.x і 7.4.x.

У PHP 7.2.29, 7.3.16 і 7.4.4 виправлено:

  • Пошкодження пам’яті.
  • Переповнення буферу.
  • Null byte injection.
  • Вибивання в PHP 7.4.4.
  • Уразливості в ядрі та модулях.

По матеріалам https://www.php.net.

Вийшов Mozilla Firefox 72

16:21 30.05.2020

У січні, 07.01.2020, вийшов Mozilla Firefox 72. Нова версія браузера вийшла через півтора місяці після виходу Firefox 71.

Mozilla офіційно випустила реліз веб-браузера Firefox 72, а також мобільну версію Firefox 72 для платформи Android. Відповідно до шеститижневого циклу розробки, Firefox 73 вийде 11 лютого.

Також була оновлена гілка із тривалим терміном підтримки Firefox ESR 68.4.

В браузері було зроблено багато нововведень. Та зроблені покращення безпеки.

Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox 72.0 усунуто численні уразливості в 11 патчах, що так само як в попередній версії. Серед яких немає критичних, але п’ять уразливостей позначені як високого ризику, що потенційно можуть призвести до віддаленого виконання коду зловмисника. Mozilla типово виправляє по декілька дір за один патч.

Уразливості в Apple Safari і Webkit

20:37 29.05.2020

Виявлені уразливості безпеки в Apple Safari і Webkit.

Уразливі продукти: Apple Safari 13.

Підробка інтерфейсу, витік інформації.