Лого - последние новости часа    К новостям
08.02.2023 21:33

В OpenSSL исправили ряд серьезных уязвимостей

Разработчики OpenSSL выпустили крупное обновление безопасности, которое закрывает как минимум восемь задокументированных багов, подвергавших пользова...

В OpenSSL исправили ряд серьезных уязвимостей

Читайте полный текст на сайте xakep.ru

Обновление OpenSSL 1.1.1k с устранением двух опасных уязвимостей Доступен корректирующий выпуск криптографической библиотеки OpenSSL 1.1.1k , в котором устранены две уязвимости, которым присвоен высокий уровень опа...

В VLC Media Player исправили несколько RCE-уязвимостей На прошлой неделе разработчики VideoLan выпустили VLC Media Player версии 3.0.12 для Windows, Mac и Linux. В новой версии не только появились обновле...

Суши и роллы - традиционное японское блюдо Суши - это традиционное японское блюдо на основе риса с различными начинками: морепродуктами, креветками, рыбой, свежими овощами. Это лакомство оценя...

В Nvidia GeForce Experience исправлен ряд серьезных уязвимостей Разработчики Nvidia устранили три уязвимости в составе GeForce Experience. Баги позволяли выполнить произвольный код, повысить привилегии, получить д...

Microsoft срочно обновила Windows 10 из-за серьёзных уязвимостей Microsoft срочно обновила Windows 10 из-за двух серьёзных уязвимостей. Апдейт вышел за две недели до стандартного «обновления по вторникам». Оно ожид...

Коробка с цветами - идеальный подарок Дарим цветы по разным поводам. День рождения, именины, предложение руки и сердца или другое важное событие чудесно подчеркнет букет цветов, подаренны...

Microsoft выпустила важный апдейт Windows 10 из-за серьёзных уязвимостей Корпорация Microsoft выпустила внеплановое обновление безопасности, устраняющее две опасные уязвимости в библиотеке Windows Codecs Library. Уязвимост...

Microsoft исправила 117 уязвимостей, включая 9 уязвимостей нулевого дня В рамках июльского «вторника обновлений» Microsoft выпустила патчи для 117 уязвимостей, из которых 13 были классифицированы как критические, а еще 9 ...

Выпуск криптографической библиотеки OpenSSL 3.0.0 После трёх лет разработки и 19 тестовых выпусков состоялся релиз библиотеки OpenSSL 3.0.0 с реализацией протоколов SSL/TLS и различных алгоритмов шиф...

Void Linux возвращается с LibreSSL на OpenSSL Разработчики дистрибутива Void Linux утвердили рассматривавшееся с апреля прошлого года предложение по возвращению к использованию библиотеки OpenSSL...

Переполнение буфера в OpenSSL, эксплуатируемое при проверке сертификатов X.509 Опубликован корректирующий выпуск криптографической библиотеки OpenSSL 3.0.7, в котором устранены две уязвимости. Обе проблемы вызваны переполнением ...

Fedora 37 отложен на две недели из-за критической уязвимости в OpenSSL Разработчики проекта Fedora объявили о переносе релиза Fedora 37 на 15 ноября в связи с необходимостью устранения критической уязвимости в библиотеке...

Уязвимость в OpenSSL 3.0.4, приводящая к удалённому повреждению памяти процесса В криптографической библиотеке OpenSSL выявлена уязвимость (CVE пока не назначен), при помощи которой удалённый атакующий может повредить содержимое ...

В OpenSSL патчат уязвимость, сравнимую с Heartbleed по степени серьезности OpenSSL 3.0.4, выпущенная 21 июня текущего года, содержит уязвимость, связанную с нарушением целостности информации в памяти. Проблема представляет у...

Gentoo прекращает поддержку LibreSSL в пользу OpenSSL и LibreTLS Michał Górny уведомил о решении прекратить поддержку LibreSSL в качестве альтернативы OpenSSL. С 1 февраля 2021 года LibreSSL и относящиеся...

Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержимого памяти Опубликована корректирующие выпуски библиотек OpenSSL (3.0.8, 1.1.1t) и LibreSSL (3.5.4, 3.6.2) в которых устранена опасная уязвимость (CVE-2023-0286...

Уязвимости в OpenSSL, Glibc, util-linux, драйверах i915 и vmwgfx Раскрыта информация об уязвимости (CVE-2021-4160) в криптографической библиотеке OpenSSL, вызванной ошибкой в реализации сумматора в функции BN_mod_e...

Устаревание корневого сертификата AddTrust привело к сбоям в системах с OpenSSL и GnuTLS 30 мая истёк 20-летний срок действия корневого сертификата AddTrust, который применялся для формирования перекрёстной подписи (cross-signed) в сертиф...

В NAS производства Zyxel исправили критический баг Разработчики Zyxel предупреждают клиентов о критической уязвимости удаленного выполнения кода (RCE), которая затрагивает три модели NAS компании. Про...

Опасную RCE-уязвимость в GTA Online исправили Компания Rockstar Games наконец выпустила патч для опасной уязвимости в GTA Online, допускавшей потерю игрового прогресса, кражу игровых денег, бан и...

В Magento исправили критические уязвимости Компания Adobe выпустила большое обновление безопасности, которое устраняет критические уязвимости в платформе электронной коммерции Magento, а также...

Инженеры Intel исправили критический баг в AMT и ISM На этой неделе инженеры Intel выпустили исправления для Active Management Technology (AMT) и Intel Standard Manageability (ISM), устранив критическую...

Инженеры Google исправили еще две 0-day уязвимости в Chrome Специалисты Google продолжают исправлять критические уязвимости в своем браузере. На этот раз, с релизом Chrome 86.0.4240.198, патчи получили две нов...

В Firefox исправили проблему «злого курсора» Мошенники из фальшивой техподдержки нашли способ обойти исправление для проблемы evil cursor, ранее выпущенное для Firefox, и все равно использовали ...

Все поправимо // Россияне исправили Основной закон В среду вечером завершилось общероссийское голосование по конституционным поправкам, закон о которых президент Владимир Путин подписал еще 14 марта. ...

В Android исправили три уязвимости, находившиеся под атаками Компания Google выпустила ежемесячные обновления для своей операционной системы Android, суммарно исправив 46 уязвимостей. Три из этих проблем уже ис...

Позитивизация: В соцсетях исправили популярные мемы Кажется, некоторые люди в самоизоляции настолько отчаялись, что решили предать позитивный смысл ранее негативным мемам. В Twitter и других социальных...

В Minecraft исправили баг, который преследовал игроков 8 лет В популярном конструкторе Minecraft с последним обновлением внезапно исправили баг, существовавший в игре на протяжении восьми лет. Впервые геймеры п...

В известной компьютерной игре исправили давний баг Minecraft – одна из самых популярных игр в мире, каждый день в нее играют миллионы пользователей. Фанатская база игры начала формироваться более деся...

В Android исправили уязвимость, находящуюся под атаками Инженеры Google выпустили ежемесячные патчи для Android, суммарно устранив 37 недостатков в различных компонентах ОС. Одной из таких уязвимостей стал...

В брандмауэрах Zyxel исправили критическую RCE-уязвимость Производитель сетевого оборудования Zyxel выпустил исправления для критической уязвимости в своих брандмауэрах. Проблему можно было использовать для ...

Российской гимнастке исправили заниженный балл на Олимпиаде Судьи удовлетворили протест россиянки Арины Авериной на пересмотр оценки по итогам выступления в упражнениях с булавами на Олимпиаде. Спортсменке пов...

Разработчики повторно исправили опасную RCE-уязвимость в vBulletin В сентябре 2019 года анонимный ИБ-исследователь обнаружил опасную уязвимость нулевого дня в форумном движке vBulletin. Баг позволял выполнить любую P...

На памятнике Александру III в Гатчине нашли и исправили ошибку На памятнике императору Александру III в Большом Гатчинском дворце, в открытии которого накануне участвовал президент России Владимир Путин, обнаружи...

В Western Digital My Cloud OS исправили критическую уязвимость Компания Western Digital выпустила новую версию My Cloud OS, где исправлена уязвимость, которую ранее использовали для удаленного выполнения кода во ...

В Chrome исправили восьмую 0-day уязвимость в этом году Разработчики Google выпустили обновление для браузера Chrome (для Windows, Mac и Linux), в котором устранили уязвимость нулевого дня в движке V8, отв...

Cisco исправили критическую RCE-уязвимость в Jabber для Windows На этой неделе инженеры Cisco исправили ряд серьезных проблем в нескольких версиях Jabber для Windows. Один из багов позволял выполнять произвольный ...

В новой версии Chrome исправили уязвимость нулевого дня В Google Chrome 88.0.4324.150 ( для Windows, Mac и Linux) была устранена 0-day уязвимость в JavaScript движке V8, которую уже используют хакеры....

Почти все уже исправили: Роскосмос ответил на претензии Кудрина Нарушения, найденные в прошлом году Счетной палатой в Роскосмосе, связаны лишь с оформлением документов и формирования отчетов, заявили в государстве...

В Chrome исправили еще одну 0-day уязвимость. На этот раз в версии для Android Инженеры Google устранили третью уязвимость нулевого дня в Chrome за последние недели. Теперь пользователям Android-устройств рекомендуют как можно с...

Авторы Cyberpunk 2077 исправили проблему с повреждением сохранений На CD Projekt RED обрушился настоящий шквал критики со стороны пользователей из-за технического состояния Cyberpunk 2077, поэтому разработчикам прихо...

Разработчики Grafana исправили 0-day уязвимость, для которой уже опубликован эксплоит Опенсорсное решение для аналитики и интерактивной визуализации, Grafana, получило экстренное обновление для устранения серьезной 0-day уязвимости, ко...

В устройствах Qnap исправили критический баг, связанный с резервным копированием Разработчики Qnap устранили опасную уязвимость в составе утилиты Hybrid Backup Sync (HBS), предназначенной для аварийного восстановления и резервного...

В Nintendo, похоже, так и не исправили «дрифт» Joy-Con в новом Switch OLED На прошлой неделе Nintendo представила обновление своей игровой консоли Switch, получившей увеличенный до 7-дюймов OLED экран, более громкие внешние ...

В старых iPhone исправили уязвимость, которую использовали злоумышленники На этой неделе разработчики Apple выпустили исправления для старых устройств iPhone и iPad, чтобы устранить уязвимость, которую уже атаковали хакеры....

Разработчики Qnap исправили баг, приводивший к захвату контроля над устройством Инженеры компании Qnap устранили две критические уязвимости в приложении Helpdesk, которые позволяли злоумышленникам захватить контроль над уязвимыми...

OnePlus 8T получил OxygenOS 11.0.4.5: исправили ошибки и улучшили камеру OnePlus анонсировала OnePlus 8T около месяца назад и с тех пор смартфон получил уже несколько обновлений системы. Тем не менее компания на этом не ос...

Программу поддержки мусорных операторов исправили после критики ФАС ФАС раскритиковала программу поддержки мусорных операторов за возможность участвовать в ней ВЭБ.РФ: по мнению ведомства, это нарушает принципы конкур...

Авторы The Division 2 исправили проблему с объёмным светом и туманом на PS5 Издательство Ubisoft и студия-разработчик Massive Entertainment сообщили о выходе патча, который должен исправить обнаруженные недавно графические не...

Исправили ошибки: назван кроссовер с очень надежным турбомотором Долой предрассудки! На вторичке уже достаточно автомобилей с турбодвигателями, не уступающими атмосферникам по надежности....

Ко Дню России в Новочеркасске вывесили баннеры с ошибкой. Ее "исправили" жители На остановках общественного транспорта в центре Новочеркасска Ростовской области появились баннеры ко Дню России с орфографической ошибкой. Слово "Ро...

Google и Microsoft исправили раздражающий недостаток современных браузеров При всём удобстве современных веб-браузеров многие из них до сих пор не избавились от «детской болезни», из-за которой пользователям нередко приходит...

Воронежскому школьнику исправили аттестат после жалобы Путину Девятикласснику из Воронежа Денис Фусарь, который подавал жалобу в Приемную администрации президента, исправили аттестат. Школьник обнаружил ошибку в...

Сегодня в работе сервисов Яндекса произошёл сбой, но его уже исправили Сегодня в период с 16 до 17 часов по Москве пользователи сообщили о масштабном сбое в работе различных сервисов «Яндекса». К счастью, все...

В платформе для знакомств Grindr исправили баг, позволявший захватывать чужие аккаунты Злоумышленники могли легко захватить любую учетную запись Grindr, если знали адрес электронной почты пользователя....

В Нижневартовске исправили лицо суровой Снегурочке после критики в соцсетях В Нижневартовске исправили выражение лица у ледяной фигуры Снегурочки, которую ранее в Сети прозвали «мужиком-снегуром» и «Чингисханом» из-за слишком...

Разработчики Microsoft Flight Simulator исправили ряд проблем с установкой игры Разработчики симулятора гражданской авиации Microsoft Flight Simulator из Asobo Studio выпустили патч, который убрал зависания и исправил несколько н...

Малварь XCSSET использовала для атак 0-day в macOS. Теперь уязвимость исправили Компания Apple выпустила обновления безопасности и исправила сразу три уязвимости нулевого дня в macOS и tvOS, которые уже использовали хакеры. Одна ...

Главную проблему Samsung Galaxy Note20 исправили до анонса, но осталась еще одна Известный сетевой информатор под ником Ice Universe, который часто делится достоверной эксклюзивной информацией о новинках мобильной индустрии, в час...

Институт русского языка предупреждал об ошибке в бюллетене для голосования по Конституции. Ее не исправили Институт русского языка им. Виноградова сообщал о грамматической ошибке в бюллетене голосования по поправкам в Конституцию, но ее не стали исправлять...

Производители банкоматов Diebold Nixdorf и NCR исправили баги типа deposit forgery Крупнейшие в мире производители банкоматов, компании Diebold Nixdorf и NCR, выпустили обновления программного обеспечения для своих устройств....

Исправили и улучшили: Samsung представила обновленный складной смартфон Galaxy Z Fold 2 Сегодня на онлайн-мероприятии Galaxy Unpacked вместе с флагманами Galaxy Note 20 и Note 20 Ultra Samsung представила преемника Galaxy Fold....

В VMware vSphere Replication исправили баг, позволявший удаленно выполнять команды на сервере Эксперт Positive Technologies Егор Димитренко обнаружил уязвимость высокого уровня опасности в средстве репликации данных VMware vSphere Replication....

В новом патче для сборника ремастеров GTA исправили дождь и добавили кинематографическую камеру Студия Rockstar Games в официальном микроблоге своей службы поддержки сообщила о выходе обновления 1.03 для проблемного сборника Grand Theft Auto: Th...

В Marvel's Avengers исправили более тысячи багов, но игроки теперь жалуются на новые Студия Crystal Dynamics выпустила обновление 1.3.0 приключенческого экшена Marvel’s Avengers на ПК, PlayStation 4, Xbox One и в Google Stadia. ...

Калошин о том, что с ВАР футбол в России стал лучше: «Да. Видеоассистенты исправили очень много ошибок» Руководитель проекта по внедрению системы ВАР в России Леонид Калошин высказался о влиянии системы на российский футбол. – С точки зрения коммуникаци...

OnePlus Nord получил Oxygen OS 10.5.7: исправили проблему с калибровкой экрана и улучшили автономность Разработчики OnePlus продолжают улучшать смартфон OnePlus Nord с помощью обновлений. На этот раз компания выпустила прошивку Oxygen OS 10.5.7....

Геймерам на радость: в Windows 10 исправили неприятные сбои в играх, приложениях и при работе с мониторами с HDR Компания Microsoft выпустила важное обновление для операционной системы Windows 10 — оно исправляет ряд критических сбоев с играх, приложениях ...

Гримасы карантина: в Москве исправили бюрократическую ошибку и отменили штраф лежачей больной "Я вижу в этом коррупцию и халатное отношение". Это нашумевший пост в Фейсбуке москвички Ирины Карабулатовой. Профессора Российского университета дру...

Apple выпустила macOS Big Sur 11.2: исправили проблемы с Bluetooth, iCloud Drive и подключением внешних дисплеев Компания Apple «выкатила» очередное обновление macOS Big Sur, в котором исправили множество ошибок....

Авторы Yakuza: Like a Dragon исправили проблему с апгрейдом до PS5-версии, но игроки столкнулись с новыми ошибками Японская студия Ryu Ga Gotoku у себя в микроблоге прокомментировала ошибку, с которой игроки столкнулись при попытке обновления своей PS4-копии Yakuz...

Ещё один патч для Cyberpunk 2077: исправили ошибки в десятках зданий и внесли базовые улучшения Компания CD Projekt RED продолжает исправлять ошибки в игре Cyberpunk 2077, как и обещала в своём недавнем заявлении. В конце марта уже вышел масштаб...

Digital Foundry: Valve починила Elden Ring на Steam Deck быстрее, чем исправили ПК-версию Специалисты Digital Foundry на YouTube-канале издания и сайте Eurogamer рассказали, как обстоят дела у фэнтезийного ролевого экшена в открытом мире E...

Samsung выпустил новое ПО для Galaxy Fit 2: исправили ошибки, улучшили датчик движения и работу системы Компания Samsung выпустила новое обновление прошивки для смарт-браслета Galaxy Fit 2, который представили вместе с флагманами Galaxy Note 20....

В BusyBox обнаружили 14 уязвимостей Исследователи из компаний JFrog Security и Claroty Research опубликовали совместный отчет, в котором описали 14 критических уязвимостей в BusyBox....

Обновление Tor с устранением уязвимостей Представлены корректирующие выпуски инструментария Tor (0.3.5.14, 0.4.4.8, 0.4.5.7), используемого для организации работы анонимной сети Tor. В новых...

Huawei Watch GT 2e получили новое обновление ПО: исправили ошибки и добавили поддержку прогноза погоды на 7 дней Компания Huawei вслед за Watch GT2 и Watch GT2 Pro, выпустила новую версию прошивки для смарт-часов Watch GT 2e....

Долго ждать не пришлось: разработчики Marvel’s Spider-Man: Miles Morales исправили функцию смены погоды Студия Insomniac Games на своём официальном сайте сообщила о выпуске обновления под номером 1.05 (PS4) / 1.005 (PS5) для супергеройского боевика Marv...

На сайте о голосовании по поправкам в Конституцию не упомянули пункт об обнулении сроков Владимира Путина. Потом ошибку исправили На официальном сайте голосования по изменениям в Конституцию не упоминается поправка, в которой говорится об обнулении сроков действующего президента...

В японской версии ремастера Shin Megami Tensei III исправили часть технических проблем и добавили полезную функцию Японское издательство Atlus на своём официальном сайте сообщило о выпуске обновления 1.02 для вышедшей осенью в регионе Shin Megami Tensei III: Noctu...

Huawei Mate 20 получил новую бета-версию EMUI 11: исправили ошибки, добавили MeeTime и оптимизировали приложения Компания Huawei в начале этого месяца запустила на глобальном рынке тестирование EMUI 11 для смартфона Mate 20, а сейчас выпустила для устройства нов...

Redmi Note 10 Pro получил новое обновление ПО: исправили ошибки, улучшили камеру и добавили новый жест управления Компания Xiaomi выпустила новое обновление прошивки для своего актуального бюджетного смартфона Redmi Note 10 Pro....

Обновление X.Org Server 21.1.4 с устранением уязвимостей Доступен корректирующий выпуск X.Org Server 21.1.4, в котором устранены две уязвимости в обработчиках расширения Xkb, позволяющие поднять свои привил...

Для уязвимостей ProxyLogon опубликован PoC-эксплоит Проблема ProxyLogon продолжает набирать обороты. Комплекс уязвимостей уже используют не менее десятка хак-групп, а в сети появился PoC-эксплоит....

Обновление FreeRDP 2.1 с устранением 8 уязвимостей Опубликован новый выпуск проекта FreeRDP 2.1, предлагающего свободную реализацию протокола удалённого доступа к рабочему столу RDP (Remote Desktop Pr...

Обновление Python 3.8.5 с устранением уязвимостей Опубликовано корректирующее обновление языка программирования Python 3.8.5, в котором устранено несколько уязвимостей....

Обновление sudo 1.9.5 с устранением уязвимостей Доступен новый выпуск утилиты sudo 1.9.5, используемой для организации выполнения команд от имени других пользователей. В новой версии устранено шест...

Microsoft выпустила патчи для 58 уязвимостей Декабрьский «вторник обновлений» принес патчи для 58 уязвимостей, 22 из которых были связаны с удаленным выполнением произвольного кода....

Обновление медиапроигрывателя VLC 3.0.14 с устранением уязвимостей Представлен корректирующий релиз медиаплеера VLC 3.0.13 (несмотря на анонс на сайте VideoLan версии 3.0.13 фактически вышел релиз 3.0.14, включающий ...

Обновление PostgreSQL с устранением уязвимостей Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL: 13.1, 12.5, 11.10, 10.15, 9.6.20 и 9.5.24. Обновления для ветки 9.5 ...

Обновление Ruby 3.0.1 с устранением уязвимостей Сформированы корректирующие релизы языка программирования Ruby 3.0.1, 2.7.3, 2.6.7 и 2.5.9, в которых устранены две уязвимости....

В Samba устранено 8 опасных уязвимостей Опубликованы корректирующие выпуски пакета Samba 4.15.2, 4.14.10 и 4.13.14 с устранением 8 уязвимостей, большинство из которых могут привести к полно...

Microsoft исправила 120 уязвимостей в Windows Microsoft выпустила очередное ежемесячное «обновление по вторникам» (Patch Tuesday) для Windows. Оно исправляет проблемы безопасности. Всего апдейт «...

Microsoft устранила 77 уязвимостей в Windows 10 и 11 Американская корпорация Microsoft выпустила новые обновления для операционных систем Windows 10 и Windows 11 — в них компания убрала свыше 77 уязвимо...

Обновление Samba 4.14.2, 4.13.7 и 4.12.14 с устранением уязвимостей Подготовлены корректирующие выпуски пакета Samba 4.14.2, 4.13.7 и 4.12.14, в которых устранены две уязвимости....

На МКС возник ряд серьезных поломок Предназначенная для получения кислорода система Электрон сломалась в российском сегменте международной космической станции. Об этом заявили члены эки...

Телевизоры Sony X900/HK90 выводили размытое изображение с консоли PS5 в режиме 4K/120 Гц: проблему «исправили» фильтром повышения резкости Винсент Тео из HDTVtest обнаружил, что телевизоры Sony X900/HK90 (название модели зависит от региона) выводят размытое изображение при включении режи...

В чипсетах от Qualcomm выявили свыше 400 уязвимостей Представители ресурса Check Point проверили уровень безопасности чипсетов от Qualcomm. Причиной интереса к платформе от американской компании......

В чипах Qualcomm найдено более 400 уязвимостей Согласно статистике, продукция компании Qualcomm Technologies охватывает более 40% рынка мобильных устройств. Энтузиасты ресурса Check Point, специал...

Обновление Chrome 93.0.4577.82 с устранением 0-day уязвимостей Компания Google сформировала обновление Chrome 93.0.4577.82, в котором исправлены 11 уязвимостей, в том числе две проблемы, уже применяемые злоумышле...

Обновление DNS-сервера BIND 9.11.22, 9.16.6, 9.17.4 с устранением 5 уязвимостей Опубликованы корректирующие обновления стабильных веток DNS-сервера BIND 9.11.22 и 9.16.6, а также находящейся в разработке экспериментальной ветки 9...

Выпуск NTFS-3G 2021.8.22 с устранением уязвимостей Спустя более четырёх лет с момента прошлого выпуска опубликован релиз пакета NTFS-3G 2021.8.22, включающего свободный драйвер, работающий в пространс...

Контакты

×


Переход к полной новости через: 15