Архів для категорії 'Новини'

Уразливості в Microsoft Exchange

23:54 25.07.2017

Виявлені уразливості в Microsoft Exchange. Що були виправлені у вівторку патчів у липні.

Уразливі продукти: Microsoft Exchange Server 2013 і 2013 SP1, Exchange Server 2016.

Виконання коду в Outlook Web Access (OWA).

Вийшов Google Chrome 59

22:43 22.07.2017

У червні, 06.06.2017, через півтора місяці після виходу Google Chrome 58, вийшов Google Chrome 59.

В браузері зроблено багато нововведень. Та виправлені численні уразливості.

Виправлено 30 уразливостей. З яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity і LibFuzzer. Що більше ніж в попередній версії.

  • Выпуск web-браузера Chrome 59 (деталі)

Уразливості в Microsoft .NET Framework

17:26 22.07.2017

Виявлені уразливості в Microsoft .NET Framework та Microsoft Windows. Що були виправлені у вівторку патчів у липні.

Уразливі продукти: Microsoft .NET Framework 4.6, 4.6.1, 4.6.2, 4.7.

Виконання коду через пошкодження пам’яті.

Численні уразливості в Microsoft Office Web Apps

20:01 21.07.2017

Виявлені численні уразливості безпеки в Microsoft Office, а також в серверних продуктах Office Web Apps і SharePoint Server. Що були виправлені у вівторку патчів у липні.

Уразливі продукти: Microsoft Office Web Apps 2010 SP2, Office Online Server 2016, Excel Services on SharePoint Server 2010 SP2, SharePoint Enterprise Server 2013, SharePoint Enterprise Server 2016.

Обхід безпеки, пошкодження пам’яті, виконання коду.

Масовий взлом сайтів на сервері Serverius

22:48 20.07.2017

В період з 21.03.2015 по 24.12.2016 відбувся масовий взлом сайтів на сервері Serverius. Раніше я розповідав про інші масові взломи.

Був взломаний сервер нідерландської компанії Serverius, на якому хостилося багато українських сайтів. Взлом складався з декількох дефейсів сайтів. Який відбувся після шостого масового взлому сайтів на сервері Hetzner.

Всього було взломано 47 сайтів на сервері хостера Serverius (IP 93.158.223.27). Перелік сайтів можете подивитися на www.zone-h.org. Серед них український державний сайт ecohm.gov.ua.

З зазначених 47 сайтів 18 сайтів були взломані хакером HolaKo, 15 сайтів хакерами з Golden Team Dz, 5 сайтів хакером AnonymousFox, по 2 сайти хакерами d3b~X, TheWayEnd, NorilaClasse та по одному сайту хакерами NG689Skw, MuhmadEmad, Matrix Dz.

Масовий дефейс хакерами HolaKo та Golden Team Dz явно був зроблений через взлом серверу хостінг провайдера. Коли через взлом одного сайта, був отриманий root доступ до сервера (через уразливості в програмному забезпеченні самого сервера) та атаковані інші сайти на даному сервері. У випадку інших дефейсів сайтів, всі вони явно були зроблені при взломах окремих сайтів.

Вийшли PHP 5.6.31, 7.0.21 і 7.1.7

20:02 20.07.2017

У липні, 06.07.2017, вийшли PHP 5.6.31, PHP 7.0.21 і PHP 7.1.7. У версії 5.6.31 виправлено багато уразливостей, у версії 7.0.21 виправлено багато багів і уразливостей, у версії 7.1.7 виправлено багато багів і уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 5.6.x, 7.0.x і 7.1.x.

У PHP 5.6.31, 7.0.21 і 7.1.7 виправлено:

  • Пошкодження пам’яті.
  • Численні вибивання в різних функціях (DoS).
  • Уразливості в ядрі та модулях.

По матеріалам http://www.php.net.

Численні уразливості в Microsoft Internet Explorer і Edge

20:01 19.07.2017

Виявлені численні уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge. Що були виправлені у вівторку патчів у липні.

Уразливі продукти: Microsoft Internet Explorer 9, 10, 11 та Edge під Windows Server 2008, Windows 7, Windows Server 2012, Windows 8.1, Windows 10, Windows Server 2016.

Численні пошкодження пам’яті та виконання коду.

Червневий вівторок патчів від Microsoft

17:22 01.07.2017

У червні місяці Microsoft випустила нові патчі.

У червневому “вівторку патчів” Microsoft випустила черговий пакет оновлень, до якого увійшло багато патчів, але починаючи з квітня бюлетені по безпеці не випускаються, тому їх кількість невідома. Компанія вказує лише назви продуктів та номера патчів, а не кількість і деталі бюлетенів (патчів). Вони закривають уразливості в програмних продуктах компанії.

Дані патчі стосуються поточних операційних систем компанії Microsoft - Windows Vista, 2008, 7, 2008 R2, 8.1, 2012, 2012 R2, RT 8.1, 10 та 2016. А також Microsoft Office, Internet Explorer і Edge, Office Web Apps і SharePoint Server, Microsoft Malware Protection Engine, Silverlight, Skype for Business і Lync.

Також Microsoft випустила патч для уразливостей в Adobe Flash Player, що постачається з Windows.

Численні уразливості в Mozilla Firefox і Thunderbird

22:48 30.06.2017

Виявлені численні уразливості безпеки в Mozilla Firefox і Thunderbird.

Уразливі продукти: Mozilla Firefox 53, Firefox ESR 52.1, Thunderbird 52.1.

Пошкодження пам’яті, переповнення буферу, виконання коду, обхід обмежень, підняття привілеїв у інсталяторі, читання локальних файлів на Android, уразливості в Mozilla Windows Updater та Mozilla Maintenance Service, що дозволяють читання файлів та зміну, видалення чи виконання файлів з підняття привілеїв, підробка адресного рядку, обхід Mark of the Web при збереженні виконуємих файлів на Windows.

  • MFSA 2017-15 Security vulnerabilities fixed in Firefox 54 (деталі)

Уразливості в Microsoft Silverlight

22:47 28.06.2017

Виявлені уразливості в Microsoft Silverlight, а також в Skype for Business і Lync. Що були виправлені у вівторку патчів у червні.

Уразливі продукти: Microsoft Silverlight 5 для Windows, Skype for Business, Microsoft Lync.

Виконання коду, в т.ч. в браузерах з плагіном Silverlight.