Архів для категорії 'Новини'

Одинадцятий масовий взлом сайтів на сервері Ukraine

22:46 28.12.2019

Відбувся одинадцятий масовий взлом сайтів на сервері Ukraine. Він тривав на протязі 2015-2019 років: з 20.02.2015 по 28.06.2019. Десятий масовий взлом сайтів на сервері Ukraine відбувся раніше.

Був взломаний сервер української компанії Ukraine. Взлом складався з декількох масових дефейсів та багатьох окремих дефейсів. Вони відбулися в той час, що й масовий взлом сервера Hvosting.

Всього було взломано 146 сайтів на сервері хостера Ukraine (IP 185.68.16.18). Перелік сайтів можете подивитися на www.zone-h.org.

З них 29 сайтів були взломані хакером cyber-71, 20 сайтів хакером Turan Ordusu, 17 сайтів хакером Samir, 7 сайтів хакером GokTurk та інші сайти іншими хакерами.

Масові дефейси хакерами cyber-71, Turan Ordusu і Samir явно були зроблені через взлом серверу хостинг провайдера. У випадку окремих дефейсів по одному чи декілька сайтів, всі вони явно були зроблені при взломах окремих сайтів. Але також можлива атака на інші сайти на даному сервері через взлом одного сайту та використання уразливостей в програмному забезпеченні сервера.

Вийшли PHP 7.2.26, 7.3.13 і 7.4.1

20:04 28.12.2019

У грудні, 18.12.2019, вийшли PHP 7.2.26, PHP 7.3.13 і PHP 7.4.1. У версії 7.2.26 виправлено багато багів і уразливостей, у версії 7.3.13 виправлено багато багів і уразливостей, у версії 7.4.1 виправлено багато багів і уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 7.2.x, 7.3.x і 7.4.x.

У PHP 7.2.26, 7.3.13 і 7.4.1 виправлено:

  • Пошкодження пам’яті.
  • Переповнення буферу.
  • Null byte injection.
  • Вибивання.
  • Уразливості в ядрі та модулях.

По матеріалам http://www.php.net.

Вийшов Mozilla Firefox 70

23:55 27.12.2019

У жовтні, 22.10.2019, вийшов Mozilla Firefox 70. Нова версія браузера вийшла через півтора місяці після виходу Firefox 69.

Mozilla офіційно випустила реліз веб-браузера Firefox 70, а також мобільну версію Firefox 70 для платформи Android. Відповідно до шеститижневого циклу розробки, Firefox 71 вийде 3 грудня.

Також була оновлена гілка із тривалим терміном підтримки Firefox ESR 68.2.

В браузері було зроблено багато нововведень. Та зроблені покращення безпеки.

Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox 70.0 усунуто численні уразливості в 13 патчах, що менше ніж в попередній версії. Серед яких одна уразливість позначена як критична, що може привести до віддаленого виконання коду зловмисника. Mozilla типово виправляє по декілька дір за один патч.

Уразливості в Apple Safari і Webkit

22:43 27.12.2019

Виявлені уразливості безпеки в Apple Safari і Webkit.

Уразливі продукти: Apple Safari 13.

Універсальний міжсайтовий скриптінг.

Численні уразливості в Mozilla Firefox і Thunderbird

22:43 26.12.2019

Виявлені численні уразливості безпеки в Mozilla Firefox і Thunderbird.

Уразливі продукти: Mozilla Firefox 70, Firefox ESR 68.2, Thunderbird ESR 68.2.

Пошкодження пам’яті, переповнення буферу, виконання коду, витік інформації, підняття привілеїв.

  • MFSA 2019-36 Security Vulnerabilities fixed in Firefox 71 (деталі)

Вийшли PHP 7.2.25 і 7.3.12

20:35 26.12.2019

У листопаді, 21.11.2019, вийшли PHP 7.2.25 і PHP 7.3.12. У версії 7.2.25 виправлено багато багів і уразливостей, у версії 7.3.12 виправлено багато багів і уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 7.2.x і 7.3.x.

У PHP 7.2.25 і 7.3.12 виправлено:

  • Пошкодження пам’яті.
  • Вибивання.
  • Уразливості в ядрі та модулях.

По матеріалам http://www.php.net.

Вийшов Google Chrome 79

20:01 25.12.2019

У грудні, 11.12.2019, через півтора місяці після виходу Google Chrome 78, вийшов Google Chrome 79.

В браузері зроблено багато нововведень. Та виправлені численні уразливості.

Виправлена 51 уразливість. З яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer і AFL, а також дві уразливості (CVE-2019-13725 і CVE-2019-13726) помічені як критичні. Це значно більше ніж в попередній версії.

Уразливості в Microsoft Internet Explorer і Edge

17:24 25.12.2019

Виявлені уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge. Що були виправлені у вівторку патчів.

Уразливі продукти: Microsoft Internet Explorer 9, 10, 11 та Edge під Windows Server 2008, Windows 7, Windows Server 2012, Windows 8.1, Windows 10, Windows Server 2016.

Пошкодження пам’яті та виконання коду та обхід безпеки.

Вийшли PHP 7.1.33, 7.2.24 і 7.3.11

19:30 29.11.2019

У жовтні, 24.10.2019, вийшли PHP 7.1.33, PHP 7.2.24 і PHP 7.3.11. У версії 7.1.33 виправлена одна уразливість, у версії 7.2.24 виправлено багато багів і уразливостей, у версії 7.3.11 виправлено багато багів і уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 7.1.x, 7.2.x і 7.3.x.

У PHP 7.1.33, 7.2.24 і 7.3.11 виправлено:

  • Пошкодження пам’яті.
  • Переповнення буферу.
  • Уразливості в ядрі та модулях.

По матеріалам http://www.php.net.

Уразливості в Apple Safari і Webkit

22:43 28.11.2019

Виявлені уразливості безпеки в Apple Safari і Webkit.

Уразливі продукти: Apple Safari 12.

Пошкодження пам’яті, виконання коду, підробка адресного рядка, міжсайтовий скриптінг.