Spoločnosť Google zverejnila chybu zabezpečenia zverejnenú spoločnosťou Google
Spoločnosť Google nedávno odhalila bezpečnostnú dieru v systéme Windows a ďalšie bezpečnostné chyby v produktoch spoločnosti Microsoft. Teraz sa zdá, že o týždeň neskôr bola pre tieto nedostatky uvoľnená náplasť. Pretože spoločnosť Google nedokázala napraviť chybu vo vlastnom zdrojovom kóde, spoločnosť Microsoft sa o problém postarala vo svojom najnovšom vydaní Patch Tuesday.
V druhý utorok každého mesiaca spoločnosť Microsoft vydáva nové opravné utorok av poslednom vydaní bola predstavená oprava zraniteľnosti objavená tímom spoločnosti Google. Táto chyba zabezpečenia umožnila úniku škodlivého kódu z jeho karantény, čo hackerom umožnilo spúšťať kód vo webovom prehliadači a využívať napadnuté zariadenia.
V novembrovej aktualizácii sú zahrnuté opravy ďalších verejne odhalených bezpečnostných zraniteľností, pričom jedna z nich je pod aktívnym útokom. Vo webových prehliadačoch Microsoft Edge a Internet Explorer sa vyskytli medzery, chyba v subsystéme spracovania písma Windows, zatiaľ čo štvrtou zraniteľnosťou bola chyba pri spustení kódu v kancelárii, ktorá by sa mohla využiť, keď používateľ otvorí špeciálne vytvorený škodlivý dokument.
Patch Utorok prichádza aj s aktualizáciou zabezpečenia pre softvér Flash Player od spoločnosti Adobe, ktorý získal zlú povesť pre svoje kritické zraniteľné miesta, aj keď vývojár vydáva aktualizácie, aby opravil čo najviac chýb.
Microsoft sa pohol veľmi rýchlo a opravil chybu zvýraznenú spoločnosťou Google pred týždňom. Reklamný gigant však nebol schopný uvoľniť záplatu pre chybu Dirty COW, ktorá ovplyvňuje operačný systém Android a ktorý sa správa presne ako chyba Microsoftu, čo umožňuje škodlivým aplikáciám spúšťať privilegovaný kód na úrovni root. Spoločnosť Google vydala iba samostatnú opravu pre svoje zariadenia Nexus a Pixel, zatiaľ čo ostatné telefóny s Androidom budú musieť počkať do decembra, keď sa aktualizácia s opravou objaví. S najväčšou pravdepodobnosťou budú niektorí predajcovia medzitým konať a napravia chybu sami.
Medzi slabé miesta zabezpečenia zabezpečenia patria problémy s heslom a šifrovaním
Inteligentné zariadenia internetu vecí sú súčasťou veľmi lukratívneho trhu a spotrebiteľské výdavky internetu vecí sa tento rok majú pohybovať okolo 62 miliárd dolárov. Prílev pripojených zariadení z našich životov neustále rastie, takže neprekvapuje, že bezpečnosť internetu vecí bola jednou z hlavných tém konferencie 201A RSA. Nechápem ...
Spoločnosť Microsoft nenahradí chybu zabezpečenia smbv1: vypnite službu alebo inovujte na systém Windows 10
Po nedávnych počítačových útokoch Petya a WannaCry spoločnosť Microsoft odporučila všetkým používateľom systému Windows 10 odstrániť nevyužitý, ale stále zraniteľný protokol zdieľania súborov SMBv1 zo svojich počítačov, aby zostali v bezpečí. Obe varianty ransomware používali toto konkrétne využitie na replikáciu prostredníctvom sieťových systémov. Vypnite protokol, pretože sa objavila stará chyba…
Spoločnosť Microsoft rieši v systéme Windows 7 dvojitú chybu zabezpečenia za deň
Microsoft odstránil bezpečnostnú chybu, ktorá zasiahla Windows 7 a bola objavená spolu s ESET. Skvelá vec je, že nedošlo k žiadnym útokom vďaka rýchlemu odhaleniu a odstráneniu problému.