Обновление Chrome с устранением 0-day уязвимости. Отчёт о 0-day уязвимостях в 2020 году

Обновление Chrome с устранением 0-day уязвимости. Отчёт о 0-day уязвимостях в 2020 году
14:00, Февраль 5, 2021 Спустя два дня после публикации выпуска Chrome с устранением критической уязвимости, компания Google сформировала ещё одно обновление Chrome 88.0.4324.150, в котором исправлена уязвимость CVE-2021-21148, уже применяемая злоумышленниками в эксплоитах (0-day). Детали пока не раскрываются, известно лишь, что уязвимость вызвана переполнением кучи в JavaScript-движке V8....
Сообщает www.opennet.ru  

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Обновление Chrome 91.0.4472.101 с устранением 0-day уязвимости

Обновление Chrome 91.0.4472.101 с устранением 0-day уязвимости Компания Google сформировала обновление Chrome 91.0.4472.101, в котором исправлены 14 уязвимостей, в том числе проблема CVE-2021-30551, уже применяемая злоумышленниками в эксплоитах (0-day). Детали пока не раскрываются, известно лишь, что уязвимость вызвана неправильной обработкой типов ( …

Игры и Сеть 19:18, Июнь 10, 2021 | opennet.ru
Обновление Chrome 89.0.4389.90 с устранением 0-day уязвимости

Обновление Chrome 89.0.4389.90 с устранением 0-day уязвимости Компания Google сформировала обновление Chrome 89.0.4389.90, в котором исправлены пять уязвимостей, в том числе проблема CVE-2021-21193, уже применяемая злоумышленниками в эксплоитах (0-day). Детали пока не раскрываются, известно лишь, что уязвимость вызвана обращением к уже освобождённой …

Игры и Сеть 09:54, Март 15, 2021 | opennet.ru
Обновление Chrome 88.0.4324.146 с устранением критической уязвимости

Обновление Chrome 88.0.4324.146 с устранением критической уязвимости Опубликовано обновление браузера Chrome 88.0.4324.146 в котором устранена уязвимость, имеющая статус критической проблемы, позволяющей обойти все уровни защиты браузера и выполнить код в системе, за пределами sandbox-окружения. Детали об уязвимости (CVE-2021-21142) пока не раскрываются, и …

Игры и Сеть 11:36, Февраль 3, 2021 | opennet.ru
Обновление OpenVPN 2.5.2 и 2.4.11 с устранением уязвимости

Обновление OpenVPN 2.5.2 и 2.4.11 с устранением уязвимости Подготовлены корректирующие выпуски OpenVPN 2.5.2 и 2.4.11, пакета для создания виртуальных частных сетей, позволяющего организовать шифрованное соединение между двумя клиентскими машинами или обеспечить работу централизованного VPN-сервера для одновременной работы нескольких клиентов. Ко …

Игры и Сеть 09:18, Апрель 23, 2021 | opennet.ru
Обновление Firefox 84.0.2 с устранением уязвимости

Обновление Firefox 84.0.2 с устранением уязвимости Опубликован корректирующий выпуск Firefox 84.0.2, в котором устранена критическая уязвимость (CVE-2020-16044), которая может привести к выполнению кода злоумышленника при обработке специально оформленного блока COOKIE-ECHO в пакете SCTP (Stream Control Transmission Protocol). Уязвимость в …

Игры и Сеть 08:00, Январь 7, 2021 | opennet.ru
Обновление LibreSSL 3.2.5 с устранением уязвимости

Обновление LibreSSL 3.2.5 с устранением уязвимости Проект OpenBSD опубликовал выпуск переносимой редакции пакета LibreSSL 3.2.5, в рамках которого развивается форк OpenSSL, нацеленный на обеспечение более высокого уровня безопасности. В новой версии устранена ошибка в реализации клиента TLS, приводящая к обращению к уже освобождённому бло …

Игры и Сеть 02:18, Март 18, 2021 | opennet.ru
Обновление OpenSSL 1.1.1i и LibreSSL 3.3.1 с устранением уязвимости

Обновление OpenSSL 1.1.1i и LibreSSL 3.3.1 с устранением уязвимости Сформированы корректирующие выпуски криптографических библиотек OpenSSL 1.1.1i и LibreSSL 3.3.1, 3.2.3, 3.1.5, в которых устранена уязвимость (CVE-2020-1971) в обработчике структур ASN.1. Проблема позволяет инициировать крах клиентского или серверного приложения, использующего OpenSSL или …

Игры и Сеть 21:24, Декабрь 10, 2020 | opennet.ru
Обновление Flatpak 1.10.2 с устранением уязвимости, нарушающей sandbox-изоляцию

Обновление Flatpak 1.10.2 с устранением уязвимости, нарушающей sandbox-изоляцию Доступно корректирующее обновление инструментарии для создания самодостаточных пакетов Flatpak 1.10.2, в котором устранена уязвимость (CVE-2021-21381), позволяющая автору пакета с приложением обойти установленный режим sandbox-изоляции и получить доступ к файлам в основной системе. Пробле …

Игры и Сеть 09:54, Март 15, 2021 | opennet.ru
Обновление Git с устранением уязвимости, допускающей удалённое выполнение кода

Обновление Git с устранением уязвимости, допускающей удалённое выполнение кода Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.30.2, 2.17.6, 2.18.5, 2.19.6, 2.20.5, 2.21.4, 2.22.5, 2.23.4, 2.24.4, 2.25.5, 2.26.3, 2.27.1, 2.28.1 и 2.29.3, в которых устранена уязвимость (CVE-2021-21300), позволяющая организовать удалённое …

Игры и Сеть 03:54, Март 10, 2021 | opennet.ru
Обновление DNS-сервера BIND c устранением уязвимости, допускающей удалённое выполнение кода

Обновление DNS-сервера BIND c устранением уязвимости, допускающей удалённое выполнение кода Опубликованы корректирующие обновления стабильных веток DNS-сервера BIND 9.11.31 и 9.16.15, а также находящейся в разработке экспериментальной ветки 9.17.12. В новых выпусках устранены три уязвимости, одна из которых (CVE-2021-25216) приводит к переполнению буфера. На 32-разрядных система …

Игры и Сеть 16:54, Апрель 29, 2021 | opennet.ru
Обновление Firefox 85.0.1 c устранением уязвимости. Начало активации Fission в ночных сборках

Обновление Firefox 85.0.1 c устранением уязвимости. Начало активации Fission в ночных сборках Доступны корректирующие выпуски Firefox 85.0.1 и Firefox ESR 78.7.1, в которых устранена критическая уязвимость, которая может привести к выполнению кода в системе при открытии определённым образом оформленного содержимого. Проблема вызвана переполнением буфера в библиотеке Angle с реализ …

Игры и Сеть 22:48, Февраль 5, 2021 | opennet.ru
Выпуски nginx 1.21.0 и 1.20.1 с устранением уязвимости

Выпуски nginx 1.21.0 и 1.20.1 с устранением уязвимости Представлен первый выпуск новой основной ветки nginx 1.21.0, в рамках которой будет продолжено развитие новых возможностей. Одновременно подготовлен корректирующий выпуск параллельно поддерживаемой стабильной ветки 1.20.1, в которой вносятся только изменения, связанные с устранением серьё …

Игры и Сеть 13:18, Май 26, 2021 | opennet.ru
Релиз OpenSSH 8.6 с устранением уязвимости

Релиз OpenSSH 8.6 с устранением уязвимости Опубликован релиз OpenSSH 8.6, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. В новой версии устранена уязвимость в реализации директивы LogVerbose, появившейся в прошлом выпуске и позволяющей поднять уровень сбрасываемой в лог отладочной информации, в том …

Наука и Технологии 09:36, Апрель 20, 2021 | opennet.ru
Новые версии Samba 4.14.4, 4.13.8 и 4.12.15 с устранением уязвимости

Новые версии Samba 4.14.4, 4.13.8 и 4.12.15 с устранением уязвимости Подготовлены корректирующие выпуски пакета Samba 4.14.4, 4.13.8 и 4.12.15 с устранением уязвимости (CVE-2021-20254), которая в большинстве случаев может привести к краху процесса smbd, но в наихудшем сценарии не исключается возможность неавторизированного доступа к файлам и удаления непри …

Игры и Сеть 16:54, Апрель 29, 2021 | opennet.ru
Выпуск системы фильтрации спама SpamAssassin 3.4.5 с устранением уязвимости

Выпуск системы фильтрации спама SpamAssassin 3.4.5 с устранением уязвимости Доступен релиз платформы для фильтрации спама - SpamAssassin 3.4.5. В SpamAssassin реализован комплексный подход в принятии решения о блокировании: сообщение подвергается ряду проверок (контекстный анализ, чёрные и белые списки DNSBL, обучаемые байесовские классификаторы, проверка по сигн …

Игры и Сеть 11:54, Март 25, 2021 | opennet.ru
Обновление Tor с устранением уязвимостей

Обновление Tor с устранением уязвимостей Представлены корректирующие выпуски инструментария Tor (0.3.5.14, 0.4.4.8, 0.4.5.7), используемого для организации работы анонимной сети Tor. В новых версиях устранены две уязвимости, который могут использоваться для осуществления DoS-атак на узлы сети Tor. …

Игры и Сеть 05:54, Март 17, 2021 | opennet.ru
GitHub опубликовал отчёт о блокировках в 2020 году

GitHub опубликовал отчёт о блокировках в 2020 году GitHub опубликовал ежегодный отчёт, в котором отражены поступившие за 2020 год уведомления о нарушении интеллектуальной собственности и публикации незаконного содержимого. В соответствии с действующим в США Законом об авторском праве в цифровую эпоху (DMCA, Digital Millennium Copyright Ac …

Игры и Сеть 06:12, Февраль 26, 2021 | opennet.ru
Обновление Samba 4.14.2, 4.13.7 и 4.12.14 с устранением уязвимостей

Обновление Samba 4.14.2, 4.13.7 и 4.12.14 с устранением уязвимостей Подготовлены корректирующие выпуски пакета Samba 4.14.2, 4.13.7 и 4.12.14, в которых устранены две уязвимости. …

Игры и Сеть 11:54, Март 25, 2021 | opennet.ru
Обновление sudo 1.9.5 с устранением уязвимостей

Обновление sudo 1.9.5 с устранением уязвимостей Доступен новый выпуск утилиты sudo 1.9.5, используемой для организации выполнения команд от имени других пользователей. В новой версии устранено шесть проблем с безопасностью, из которых выделяются две уязвимости. …

Игры и Сеть 03:12, Январь 14, 2021 | opennet.ru
Обновление Ruby 3.0.1 с устранением уязвимостей

Обновление Ruby 3.0.1 с устранением уязвимостей Сформированы корректирующие релизы языка программирования Ruby 3.0.1, 2.7.3, 2.6.7 и 2.5.9, в которых устранены две уязвимости. …

Игры и Сеть 03:18, Апрель 7, 2021 | opennet.ru
Обновление медиапроигрывателя VLC 3.0.14 с устранением узвимостей

Обновление медиапроигрывателя VLC 3.0.14 с устранением узвимостей Представлен корректирующий релиз медиаплеера VLC 3.0.13 (несмотря на анонс на сайте VideoLan версии 3.0.13 фактически вышел релиз 3.0.14, включающий исправления по горячим следам). В выпуске в основном исправлены накопившиеся ошибки и устранены уязвимости. …

Игры и Сеть 03:36, Май 12, 2021 | opennet.ru
Обновление PostgreSQL с устранением уязвимостей

Обновление PostgreSQL с устранением уязвимостей Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL: 13.3, 12.7, 11.12, 10.17 и 9.6.22. Обновления для ветки 9.6 будут формироваться до ноября 2021 года, 10 - до ноября 2022 года, 11 - до ноября 2023 года, 12 - до ноября 2024 года, 13 до ноября 2025 года. В нов …

Игры и Сеть 17:18, Май 17, 2021 | opennet.ru
Обновление Exim 4.94.2 с устранением 10 удалённо эксплуатируемых уязвимостей

Обновление Exim 4.94.2 с устранением 10 удалённо эксплуатируемых уязвимостей Опубликован выпуск почтового сервера Exim 4.94.2 с устранением 21 уязвимости (CVE-2020-28007-CVE-2020-28026, CVE-2021-27216), которые выявлены компанией Qualys и представлены под кодовым именем 21Nails. 10 проблем могут быть эксплуатированы удалённо (в том числе для выполнения кода с прав …

Наука и Технологии 23:54, Май 4, 2021 | opennet.ru
Обновление OpenSSL 1.1.1k с устранением двух опасных уязвимостей

Обновление OpenSSL 1.1.1k с устранением двух опасных уязвимостей Доступен корректирующий выпуск криптографической библиотеки OpenSSL 1.1.1k , в котором устранены две уязвимости, которым присвоен высокий уровень опасности. …

Игры и Сеть 01:36, Март 26, 2021 | opennet.ru
Qrator Labs: отчет о состоянии сетевой безопасности и доступности интернета в 2020 году

Qrator Labs: отчет о состоянии сетевой безопасности и доступности интернета в 2020 году Qrator Labs представляет отчет о состоянии сетевой безопасности в 2020 году. Данные, предоставленные в отчете, собраны на основе статистики и наблюдений по сети фильтрации трафика Qrator Labs. Короткие и обескураживающе интенсивные атаки 2020 В 2020 ... …

Наука и Технологии 01:00, Март 23, 2021 | crn.ru
В Chrome выявили опасные уязвимости. Как устранить

В Chrome выявили опасные уязвимости. Как устранить В браузере Chrome нашли сразу три уязвимости, каждая из которых могла быть использована злоумышленниками для атак на пользователей. В Google уже выпустили патч и призвали всех срочно обновиться. Корреспондент.net рассказывает подробности. Уязвимость нулевого дня Компания Google выпустила …

Игры и Сеть 02:48, Февраль 10, 2021 | korrespondent.net
Еще один эксплоит для уязвимости в Chrome опубликован в Twitter

Еще один эксплоит для уязвимости в Chrome опубликован в Twitter В Twitter был опубликован уже второй на этой неделе эксплоит для уязвимости нулевого дня в Chromium, которая затрагивает Chrome, Edge и, вероятно, другие браузеры. …

Наука и Технологии 08:54, Апрель 16, 2021 | xakep.ru
Вышел патч для еще одной 0-day уязвимости в Google Chrome

Вышел патч для еще одной 0-day уязвимости в Google Chrome Разработчики Google выпустили Chrome 90.0.4430.85, устранив уязвимость нулевого дня, которую уже активно использовали хакеры. …

Наука и Технологии 21:36, Апрель 22, 2021 | xakep.ru
Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости

Выпуски nginx 1.21.0 и nginx 1.20.1 с устранением уязвимости Представлен первый выпуск новой основной ветки nginx 1.21.0, в рамках которой будет продолжено развитие новых возможностей. Одновременно подготовлен корректирующий выпуск параллельно поддерживаемой стабильной ветки 1.20.1, в которой вносятся только изменения, связанные с устранением серьё …

Игры и Сеть 23:54, Май 25, 2021 | opennet.ru
Обновление Java SE, MySQL, VirtualBox и других продуктов Oracle с устранением уязвимостей

Обновление Java SE, MySQL, VirtualBox и других продуктов Oracle с устранением уязвимостей Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. В июльском обновлении в сумме устранено 342 уязвимости. …

Игры и Сеть 15:54, Июль 21, 2021 | opennet.ru
Пользователей браузера Chrome призвали обновиться из-за опасной уязвимости

Пользователей браузера Chrome призвали обновиться из-за опасной уязвимости Google выпустила новую версию Chrome и призвала пользователей быстрее обновиться на неё. В обновлении исправили опасную уязвимость, которая активно использовалась злоумышленниками.Речь идёт о версии Chrome 88.0.4324.150. Апдейт распространяется для платформ Windows, Mac и Linux. Google не …

Наука и Технологии 07:36, Февраль 6, 2021 | ferra.ru
Не допустили остановок ни в одной из отраслей: Сергей Ерёмин представил в Горсовете отчет о работе администрации Красноярска в 2020 году

«Не допустили остановок ни в одной из отраслей»: Сергей Ерёмин представил в Горсовете отчет о работе администрации Красноярска в 2020 году В своем докладе мэр не обошел и самые резонансные темы, включая проблему безнадзорных животных, зимнее содержание дорог, экологические вопросы. …

Новости 15:54, Март 11, 2021 | newslab.ru
Группа PuzzleMaker атакует пользователей Windows и Chrome, используя уязвимости нулевого дня

Группа PuzzleMaker атакует пользователей Windows и Chrome, используя уязвимости нулевого дня «Лаборатория Касперского» рассказала о целевых атаках с применением уязвимостей нулевого дня в Microsoft Windows и Google Chrome, исправленных на этой неделе в рамках «вторника обновлений». …

Наука и Технологии 09:18, Июнь 10, 2021 | xakep.ru
В 2020 году мы выпустили 580 эпизодов подкастов. Они собрали 22 миллиона прослушиваний! Это правда много Отчет о работе студии подкастов Медузы

В 2020 году мы выпустили 580 эпизодов подкастов. Они собрали 22 миллиона прослушиваний! Это правда много? Отчет о работе студии подкастов «Медузы» Нас часто спрашивают: сколько прослушиваний у подкастов «Медузы»? Короткий ответ: много — по крайней мере, по меркам подкастинга в России. Мы решили наконец опубликовать наши данные — и, кажется, открытой отчетности такой глубины по подкастам пока на рынке нет. Для этого материала мы изуч …

Новости 17:00, Январь 25, 2021 | meduza.io
Apple выпустила обновление для iOS, macOS и watchOS с исправлением уязвимости браузерного движка WebKit

Apple выпустила обновление для iOS, macOS и watchOS с исправлением уязвимости браузерного движка WebKit Всего через неделю после запуска iOS 14.5 Apple выпустила очередное обновление для iOS, iPadOS, macOS и watchOS. Обновление iOS 14.5.1 устраняет уязвимость в браузерном движке WebKit, эксплуатация которой позволяет осуществить удалённое выполнение кода, а также приносит другие улучшения. …

Software 14:18, Май 4, 2021 | 3dnews.ru
Обновление Chrome 87.0.4280.141 с исправлением уязвимостей

Обновление Chrome 87.0.4280.141 с исправлением уязвимостей Доступен корректирующий выпуск web-браузера Chrome 87.0.4280.141, в котором устранено 16 уязвимостей. 12 проблем помечены как опасные. …

Игры и Сеть 22:12, Январь 7, 2021 | opennet.ru
Большое обновление Google Chrome уже можно опробовать

Большое обновление Google Chrome уже можно опробовать Компания Google выпустила новую бета-версию фирменного браузера Chrome. Версия 88 приносит несколько важных новшеств, в том числе возвращает в строй функцию, которая пропала из Chrome для Android пару лет назад. Речь идёт о возможности снятия снимков экрана в режиме «Инкогнито» …

Наука и Технологии 21:00, Декабрь 6, 2020 | ixbt.com
Обновление Chrome отменит сторонние cookies. Почему это важно

Обновление Chrome отменит сторонние cookies. Почему это важно? 2 марта Chrome обновят до версии 89. Апдейт привнесёт интересную функцию: в публичном режиме заработает система Google по вытеснению файлов cookie. Рассказываем, почему это изменит интернет. Важное [...] …

Наука и Технологии 02:36, Март 3, 2021 | 4pda.ru
Последнее обновление Chrome OS своего рода умный дисплей

Последнее обновление Chrome OS своего рода умный дисплей Устройства Chrome OS получают обновления намного дольше, чем устройства Android. Типичное устройство Chrome OS получит поддержку программного обеспечения в течение примерно 6,5 лет. Теперь компания Google выпускает новое обновление для устройств Chrome OS, которое предлагает несколько инт …

Гаджеты 23:48, Январь 27, 2021 | megaobzor.com
Вышло масштабное обновление Chrome со множеством изменений. На старых ПК оно не работает

Вышло масштабное обновление Chrome со множеством изменений. На старых ПК оно не работает Google обновила браузер Chrome до версии 89, в котором, помимо прочего, существенно доработала многопользовательский режим использования и сделала более удобным функцию закладок. Но все это не смогут оценить владельцы компьютеров 15-летней давности – Chrome 89 больше не поддерживает стары …

Наука и Технологии 19:36, Март 3, 2021 | zoom.cnews.ru