Архів для категорії 'Новини'

Вийшов Google Chrome 79

20:01 25.12.2019

У грудні, 11.12.2019, через півтора місяці після виходу Google Chrome 78, вийшов Google Chrome 79.

В браузері зроблено багато нововведень. Та виправлені численні уразливості.

Виправлена 51 уразливість. З яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer і AFL, а також дві уразливості (CVE-2019-13725 і CVE-2019-13726) помічені як критичні. Це значно більше ніж в попередній версії.

Уразливості в Microsoft Internet Explorer і Edge

17:24 25.12.2019

Виявлені уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge. Що були виправлені у вівторку патчів.

Уразливі продукти: Microsoft Internet Explorer 9, 10, 11 та Edge під Windows Server 2008, Windows 7, Windows Server 2012, Windows 8.1, Windows 10, Windows Server 2016.

Пошкодження пам’яті та виконання коду та обхід безпеки.

Вийшли PHP 7.1.33, 7.2.24 і 7.3.11

19:30 29.11.2019

У жовтні, 24.10.2019, вийшли PHP 7.1.33, PHP 7.2.24 і PHP 7.3.11. У версії 7.1.33 виправлена одна уразливість, у версії 7.2.24 виправлено багато багів і уразливостей, у версії 7.3.11 виправлено багато багів і уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 7.1.x, 7.2.x і 7.3.x.

У PHP 7.1.33, 7.2.24 і 7.3.11 виправлено:

  • Пошкодження пам’яті.
  • Переповнення буферу.
  • Уразливості в ядрі та модулях.

По матеріалам http://www.php.net.

Уразливості в Apple Safari і Webkit

22:43 28.11.2019

Виявлені уразливості безпеки в Apple Safari і Webkit.

Уразливі продукти: Apple Safari 12.

Пошкодження пам’яті, виконання коду, підробка адресного рядка, міжсайтовий скриптінг.

Вийшов Mozilla Firefox 69

20:37 28.11.2019

У вересні, 03.09.2019, вийшов Mozilla Firefox 69. Нова версія браузера вийшла через півтора місяці після виходу Firefox 68.

Mozilla офіційно випустила реліз веб-браузера Firefox 69, а також мобільну версію Firefox 69 для платформи Android. Відповідно до шеститижневого циклу розробки, Firefox 70 вийде 22 жовтня.

Також були оновлені гілки із тривалим терміном підтримки Firefox 60.9 та Firefox 68.1.

В браузері було зроблено багато нововведень. Та зроблені покращення безпеки.

Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox 69.0 усунуто численні уразливості в 21 патчі, що так само як в попередній версії. Серед яких одна уразливість позначена як критична, що може привести до віддаленого виконання коду зловмисника. Mozilla типово виправляє по декілька дір за один патч.

Вийшов Google Chrome 78

22:47 27.11.2019

У жовтні, 23.10.2019, через півтора місяці після виходу Google Chrome 77, вийшов Google Chrome 78.

В браузері зроблено багато нововведень. Та виправлені численні уразливості.

Виправлено 37 уразливостей. З яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer і AFL. Це менше ніж в попередній версії.

Численні уразливості в Mozilla Firefox і Thunderbird

20:02 27.11.2019

Виявлені численні уразливості безпеки в Mozilla Firefox і Thunderbird.

Уразливі продукти: Mozilla Firefox 69, Firefox ESR 60.9, Thunderbird ESR 60.9.

Пошкодження пам’яті, переповнення буферу, виконання коду, витік інформації, обхід обмежень, XSS, обхід CSP.

  • MFSA 2019-34 Security vulnerabilities fixed in Firefox 70 (деталі)

Вийшли PHP 7.2.23 і 7.3.10

22:43 26.11.2019

У вересні, 26.09.2019, вийшли PHP 7.2.23 і PHP 7.3.10. У версії 7.2.23 виправлено багато багів і уразливостей, у версії 7.3.10 виправлено багато багів і уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 7.2.x і 7.3.x.

У PHP 7.2.23 і 7.3.10 виправлено:

  • Пошкодження пам’яті.
  • Переповнення буферу.
  • Уразливості в ядрі та модулях.

По матеріалам http://www.php.net.

Уразливості в Microsoft Internet Explorer і Edge

20:01 26.11.2019

Виявлені уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge. Що були виправлені у вівторку патчів.

Уразливі продукти: Microsoft Internet Explorer 9, 10, 11 та Edge під Windows Server 2008, Windows 7, Windows Server 2012, Windows 8.1, Windows 10, Windows Server 2016.

Численні пошкодження пам’яті, виконання коду та обхід безпеки.

Шостий масовий взлом сайтів на сервері Hvosting

20:04 01.11.2019

Відбувся шостий масовий взлом сайтів на сервері Hvosting. Він тривав на протязі 2010-2019 років: з 05.06.2010 до 01.09.2019. П’ятий масовий взлом сайтів на сервері Hvosting відбувся раніше.

Був взломаний сервер української компанії Hvosting. Взлом складався з трьох масових дефейсів та багатьох окремих дефейсів. Вони відбулися в той час, що й масовим взломом сервера TheHost.

Всього було взломано 72 сайти на сервері хостера Hvosting (IP 91.200.40.38). Перелік сайтів можете подивитися на www.zone-h.org.

З зазначених 72 сайтів 16 сайтів були взломані хакером KkK1337, 13 сайтів хакером redsm0ke, 11 сайтів хакером CYBeRiZM та інші сайти різними хакерами.

Масові дефейси хакерів KkK1337, redsm0ke та CYBeRiZM явно були зроблені через взлом серверу хостінг провайдера. У випадку окремих дефейсів по одному або декілька сайтів, всі вони явно були зроблені при взломах окремих сайтів. Але також можлива атака на інші сайти на даному сервері через взлом одного сайту та використання уразливостей в програмному забезпеченні сервера.