Архів для категорії 'Новини'

Вийшов Mozilla Firefox 37.0.1

22:41 15.04.2015

У квітні, 03.04.2015, вийшов Mozilla Firefox 37.0.1. Нова версія браузера вийшла через 3 дні після виходу Firefox 37.

Це секюріті випуск в якому усунуті дві уразливості. А також вимкнена підтримка HTTP/2 AltSvc та виправлене вибивання при запуску браузера з деякими графічними драйверами та програми інших виробників. Мозіла не зарахувала цей crash до уразливостей, а до багів, як вона це дуже часто робить.

Виправлені уразливості з витоком інформації в Reader mode та обходом перевірки сертифікату через HTTP/2 Alt-Svc заголовок.

  • Mozilla Foundation Security Advisory 2015-43 Loading privileged content through Reader mode
  • Mozilla Foundation Security Advisory 2015-44 Certificate verification bypass through the HTTP/2 Alt-Svc header
  • DoS уразливість при роботі з деякими графічними драйверами

Численні уразливості в Apache Subversion

20:06 15.04.2015

Виявлені численні уразливості безпеки в Apache Subversion.

Уразливі версії: Apache Subversion 1.8.

Вичерпання ресурсів, DoS, підміна інформації.

Вийшли Mozilla Firefox 36.0.1, 36.0.2, 36.0.3, 36.0.4

22:41 04.04.2015

У березні, 05.03.2014, вийшов Mozilla Firefox 36.0.1. Нова версія браузера вийшла після виходу Firefox 36.

Це коригувальний випуск в якому виправлені баги, а також два вибивання браузера. Мозіла не зарахувала ці crash до уразливостей, а до багів, як вона це дуже часто робить.

У березні, 16.03.2014, вийшов Mozilla Firefox 36.0.2. Ця версія вийшла лише для мобільних пристроїв (Firefox для Android). В ній виправлені баги - два вибивання браузера. Один crash з Flash відео та інший з пристроями HTC One M8 на Android 5.0.1.

У березні, 20.03.2014, вийшов Mozilla Firefox 36.0.3. В ній виправлена одна критична уразливість Mozilla Foundation Security Advisory 2015-29.

У березні, 21.03.2014, вийшов Mozilla Firefox 36.0.4. В ній виправлена одна критична уразливість Mozilla Foundation Security Advisory 2015-28. Спочатку цей патч вийшов у версії 36.0.3, але він виявився недостатнім, тому випустили нову версію в 36.0.4.

Наприкінці березня вийшов Firefox 37.

Уразливості в libmagic, file, fileinfo і PHP

20:02 04.04.2015

16.12.2014

Виявлені уразливості безпеки в libmagic, file, fileinfo і PHP.

Уразливі продукти: PHP 5.4, PHP 5.5, PHP 5.6, libmagic, file, fileinfo.

Уразливості при розборі ELF.

  • Multiple vulnerabilities in file and libmagic (деталі)

04.04.2015

Додаткова інформація.

Вийшли PHP 5.4.39, 5.5.23 і 5.6.7

22:45 03.04.2015

У березні, 19-20.03.2015, вийшли PHP 5.4.39, PHP 5.5.23 і PHP 5.6.7. У версії 5.4.39 виправлено 6 уразливостей, у версіях 5.5.23 і 5.6.7 виправлено декілька багів і 4 уразливості.

Дані релізи направлені на покращення безпеки і стабільності гілок 5.4.x, 5.5.x і 5.6.x.

У PHP 5.4.39, 5.5.23 і 5.6.7 виправлено:

  • Use after free уразливість в unserialize().
  • Налаштування для директорій переважали налаштування конфігурації php.ini.
  • NULL byte дозволялися в move_uploaded_file.
  • Heap overflow уразливість в regcomp.c.
  • Помилка з типізацією SoapClient __call() через unserialize().
  • Integer Overflow уразливість в модулі ZIP.

По матеріалам http://www.php.net.

Вийшов Mozilla Firefox 37

23:59 02.04.2015

У березні, 31.03.2015, вийшов Mozilla Firefox 37. Нова версія браузера вийшла через півтора місяці після виходу Firefox 36.

Mozilla офіційно випустила реліз веб-браузера Firefox 37, а також мобільну версію Firefox 37 для платформи Android. Відповідно до шеститижневого циклу розробки, реліз Firefox 38 намічений на 12 травня, а Firefox 39 на 30 червня.

Також були випущені Seamonkey 2.34 та оновлені гілки із тривалим терміном підтримки Firefox 31.6 і Thunderbird 31.6.

Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox 37.0 усунуто 13 уразливостей, серед яких 4 позначені як критичні, що можуть привести до виконання коду зловмисника при відкритті спеціально оформлених сторінок. Причому ця кількість - це саме патчі (Mozilla типово виправляє по декілька дір за один патч).

Численні уразливості в Apple Safari та Webkit

20:02 02.04.2015

Виявлені численні уразливості безпеки в Apple Safari та Webkit.

Уразливі версії: Apple Safari 6.2, Safari 7.1, Safari 8.0.

Численні пошкодження пам’яті, спуфінг.

  • APPLE-SA-2015-03-17-1 Safari 8.0.4, Safari 7.1.4, and Safari 6.2.4 (деталі)

Витік інформації в Jetty

20:07 01.04.2015

Виявлений витік інформації в Jetty.

Уразливі версії: Jetty 9.2.

Витік умісту буферів пам’яті.

  • JetLeak Vulnerability: Remote Leakage Of Shared Buffers In Jetty Web Server (деталі)

Березневий вівторок патчів від Microsoft

19:36 31.03.2015

У березні місяці Microsoft випустила 14 патчів. Що більше ніж у лютому.

У березневому “вівторку патчів” Microsoft випустила черговий пакет оновлень, до якого увійшло 14 бюлетенів по безпеці. Що закривають 43 уразливості в програмних продуктах компанії. П’ять патчів закривають критичні уразливості та дев’ять патчів закривають важливі уразливості.

Дані патчі стосуються всіх поточних операційних систем компанії Microsoft - Windows 2003, Vista, 2008, 7, 2008 R2, 8, 2012, RT, 8.1 та RT 8.1. А також Microsoft Office, Internet Explorer, Exchange Server, Office Web Apps і SharePoint Server.

Вийшли PHP 5.4.38, 5.5.22 і 5.6.6

22:43 28.03.2015

У лютому, 18-19.02.2015, вийшли PHP 5.4.38, PHP 5.5.22 і PHP 5.6.6. У версії 5.4.38 виправлено 7 уразливостей, у версіях 5.5.22 і 5.6.6 виправлено декілька багів і 4 уразливості.

Дані релізи направлені на покращення безпеки і стабільності гілок 5.4.x, 5.5.x і 5.6.x.

У PHP 5.4.38, 5.5.22 і 5.6.6 виправлено:

  • Buffer overflow уразливість в glibc gethostbyname.
  • Некоректне визначання підтримки системою crypt sha256/sha512.
  • Use after free уразливість в unserialize() з DateTimeZone.
  • Heap buffer overflow уразливість в enchant_broker_request_dict().
  • SoapServer не підтримує великі повідомлення.
  • Прибрана підтримка багаторядкових заголовків. Це захищає від CRLF Injection уразливостей.
  • Доданий захист від NULL byte в exec, system і passthru.

По матеріалам http://www.php.net.