Архів для категорії 'Програми'

Вийшли PHP 5.6.29 і 7.0.14

22:49 29.12.2016

У грудні, 08.12.2016, вийшли PHP 5.6.29 і PHP 7.0.14. У версії 5.6.29 виправлено багато багів і уразливостей, у версії 7.0.14 виправлено багато багів і уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 5.6.x і 7.0.x.

У PHP 5.6.29 і 7.0.14 виправлено:

  • Некоректне читання при декодуванні в модулі WDDX.
  • Вибивання segfault в Opcache в PHP 5.6.29.
  • Use After Free уразливість в unserialize() в PHP 7.0.14.
  • Витоки пам’яті в модулях в PHP 7.0.14.
  • Уразливості в ядрі та модулях.

По матеріалам http://www.php.net.

Вийшли Mozilla Firefox 50.0.1 і 50.0.2

23:53 28.12.2016

У листопаді, 28.11.2016 і 30.11.2016, вийшли Mozilla Firefox 50.0.1 і 50.0.2. Нові версії браузера вийшли через пів місяця після виходу Firefox 50.

Це багфікс та секюріті випуски в яких зроблені покращення. У версії 50.0.1 виправлені такі уразливості, як обхід SOP через data: URL після редиректу та вибивання браузера при використанні IME тексту (що можна віднести до DoS уразливості, але Mozilla типово не відносить це до уразливостей, а до багів). У версії 50.0.2 виправлене виконання коду через анімацію SVG.

  • MFSA 2016-91 Security vulnerabilities fixed in Firefox 50.0.1 (деталі)
  • MFSA 2016-92 Firefox SVG Animation Remote Code Execution (деталі)

Вийшов PHP 7.1

20:03 27.12.2016

У грудні, 01.12.2016, вийшов PHP 7.1. У версії 7.1.0 виправлено понад сто багів і декілька уразливостей.

Це перший реліз в новій гілці 7.1.x. В якому зробили багато нововведень і покращень.

У PHP 7.1.0 виправлено:

  • Use After Free уразливість в unserialize().
  • Stackoverflow в imagefilltoborder на truecolor зображеннях.
  • NULL Pointer Dereference в WDDX Packet Deserialization з PDORow в модулі Wddx.
  • Витоки пам’яті в модулях.
  • Інші уразливості в ядрі та модулях.

По матеріалам http://www.php.net.

DDoS attacks via other sites execution tool

23:57 30.11.2016

Сьогодні вийшла нова версія програми DAVOSET v.1.2.9. В новій версії:

  • Додав підтримку XXE уразливості в AfterLogic WebMail Pro.
  • Додав підтримку XXE уразливості в Oracle BI Publisher.
  • Прибрав неробочі сервіси з повного списку зомбі.

Всього в списку міститься 155 зомбі-сервісів, які готові нанести удар проти диктатури.

DDoS attacks via other sites execution tool (DAVOSET) - це інструмент для використання Abuse of Functionality та XML External Entities уразливостей на одних сайтах, для проведення DoS і DDoS атак на інші сайти.

Скачати: DAVOSET_v.1.2.9.rar.

Вийшов Mozilla Firefox 50

23:54 25.11.2016

У листопаді, 15.11.2016, вийшов Mozilla Firefox 50. Нова версія браузера вийшла через півтора місяці після виходу Firefox 49.

Mozilla офіційно випустила реліз веб-браузера Firefox 50, а також мобільну версію Firefox 50 для платформи Android. Відповідно до шеститижневого циклу розробки, реліз Firefox 51 намічений на 24 січня, а Firefox 52 на 7 березня.

Також була оновлена гілка із тривалим терміном підтримки Firefox 45.5.

В браузері було зроблено покращення безпеки, зокрема додані напрацювання ініціативи по переносу з Tor Browser деяких можливостей, що дозволяють посилити захист персональної інформації. Також доданий захист від завантаження різних типів виконуваних файлів для Windows, MacOS і Linux, в заголовок Set-Cookie додана підтримка службових префіксів “__Host-” і “__Secure-”, додана підтримка заголовків X-Content-Type-Options: nosniff та Referrer-Policy, в CSP представлена директива sandbox.

Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox 50.0 усунуто 27 уразливостей, серед яких три позначені як критичні, що можуть привести до виконання коду зловмисника при відкритті спеціально оформлених сторінок. Причому ця кількість - це саме патчі (Mozilla типово виправляє по декілька дір за один патч).

Вийшли PHP 5.6.28 і 7.0.13

20:01 24.11.2016

У листопаді, 10.11.2016, вийшли PHP 5.6.28 і PHP 7.0.13. У версії 5.6.28 виправлено багато багів і 15 уразливостей, у версії 7.0.13 виправлено багато багів і 12 уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 5.6.x і 7.0.x.

У PHP 5.6.28 і 7.0.13 виправлено:

  • Дванадцять уразливостей в ядрі та модулях.
  • Три уразливості в PHP 5.6.28.

По матеріалам http://www.php.net.

Вийшли Mozilla Firefox 49.0.1 і 49.0.2

20:08 27.10.2016

У вересні, 23.09.2016, вийшов Mozilla Firefox 49.0.1, де усунутий баг з плагіном Websense (вибивання браузера). У жовтні, 20.10.2016, вийшов Mozilla Firefox 49.0.2. Нова версія браузера вийшли через місяць після виходу Firefox 49.

Це багфікс та секюріті випуск в якому зроблені покращення. У версії 49.0.2 виправлені як баги, так і уразливості. Зроблений асинхронний рендеринг Flash вмісту - це має виправити вибивання браузера при перегляді флеш файлів (що можна віднести до DoS уразливості, але Mozilla типово не відносить це до уразливостей, а до багів). Та виправлені use-after-free уразливість і витік інформації з кешу браузера.

  • MFSA 2016-87 Security vulnerabilities fixed in Firefox 49.0.2 (деталі)

Вийшов Google Chrome 54

22:41 21.10.2016

У жовтні, 12.10.2016, через півтора місяці після виходу Google Chrome 53, вийшов Google Chrome 54.

В браузері зроблено багато нововведень. Та виправлені численні уразливості.

Виправлено 21 уразливість. З яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity і LibFuzzer. Що менше ніж в попередній версії.

  • Выпуск web-браузера Chrome 54 (деталі)

Вийшли PHP 5.6.27 і 7.0.12

23:52 19.10.2016

У жовтні, 13 та 14.10.2016, вийшли PHP 5.6.27 і PHP 7.0.12. У версії 5.6.27 виправлено багато багів і 16 уразливостей, у версії 7.0.12 виправлено багато багів і 12 уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 5.6.x і 7.0.x.

У PHP 5.6.27 і 7.0.12 виправлено:

  • Дванадцять уразливостей в ядрі та модулях.
  • Use After Free уразливість в unserialize() в PHP 5.6.27.
  • Три уразливості в PHP 5.6.27.

По матеріалам http://www.php.net.

Вийшов WordPress 4.6.1

19:35 30.09.2016

У вересні, 07.09.2016, вийшла нова версія WordPress 4.6.1.

WordPress 4.6.1 це багфікс та секюріті випуск нової 4.6 серії. В якому розробники виправили 15 багів і 2 уразливості. Це Cross-Site Scripting уразливість в іменах зображень та Path Traversal уразливість в аплоадері пакетів оновлення.

Також в цей день вийшли WordPress 4.0.13, 4.1.13, 4.2.10, 4.3.5, 4.4.5 і 4.5.4. Вказані версії це секюріті випуски 4.0, 4.1, 4.2, 4.3, 4.4 і 4.5 серії, в яких виправлені дані уразливості.