Публикуван от Google недостатък в сигурността, заложен от microsoft
Видео: Настя и сборник весёлых историй 2024
Наскоро Google разкри дупка за сигурност в Windows, както и други пропуски в сигурността в продуктите на Microsoft. Сега изглежда, че седмица по-късно беше пуснат пластир за тези недостатъци. Тъй като Google не успя да поправи недостатък в собствения си изходен код, Microsoft се погрижи за проблема в последната си версия Patch Tuesday.
Във втория вторник на всеки месец Microsoft пуска нов Patch Tuesday, а в най-новото издание е въведен пластир за уязвимост, открит от екипа на Google. Тази уязвимост позволи на злонамерен код да избяга от своята пясъчна кутия, давайки на хакерите възможност да стартират код в уеб браузър и да използват засегнатите устройства.
В актуализацията от ноември са включени корекции за други публично разкрити уязвимости в сигурността, като една от тях е под активна атака. Имаше дупки в уеб браузърите на Microsoft Edge и Internet Explorer, недостатък в подсистемата за обработка на шрифтове на Windows, докато четвъртата уязвимост беше грешка при изпълнение на отдалечен код в Office, която може да бъде използвана, когато потребителят отвори специално създаден злонамерен документ.
Patch Tuesday се предлага и с актуализация на защитата за софтуера на Flash Player на Adobe, който придоби лоша репутация на критичните си уязвимости, дори ако разработчикът пуска актуализации, за да коригира възможно най-много недостатъци.
Microsoft се придвижва доста бързо и отстранява недостатъка, подчертан от Google преди седмица. Въпреки това, рекламният гигант не можеше да пусне кръпка за уязвимостта на Dirty COW, която засяга Android OS и която се държи точно като недостатък на Microsoft, което означава, че позволява на злонамерените приложения да изпълняват привилегирован код на root-user. Google пусна само отделен поправка за своите Nexus и Pixel устройства, докато другите телефони на Android ще трябва да изчакат до декември, когато актуализацията с пластира ще се разгърне. Най-вероятно някои доставчици междувременно ще предприемат действия и сами ще закърпят недостатъка.
Efail е критичен недостатък в сигурността на електронната поща, който нарушава криптирането на outlook
Изследователите по сигурността изпращат предупреждение към целия свят относно критичен недостатък в инструментите за криптиране на имейли за OpenPGP и S / MIME. Уязвимостта е с кодово име EFAIL и позволява на нападателите да извличат съдържанието в безпроблемен текст от всички изпратени / получени съобщения.
Повърхностният компютър на Microsoft, който ще бъде публикуван през октомври 2016 г.
Има някои спекулации, за които знаем, че Microsoft планира да разкрие своето устройство Surface all-in-one през тази година, което очакваме да се случи при стартирането на хардуера на Microsoft през този октомври, заедно с куп други OEM производители, които ще бъдат показани на събитие. Отчетите от ZDnet заявяват, че устройството с кодово име „Cardinal“ най-вероятно е повърхностно устройство, което работи с Windows 10 и има възможност да превърне вашия настолен компютър в студио. Към този момент все още не е ясно какво означава Microsoft да подразбира тази фраза, но съдейки по досегашния опи
Новата актуализация на Windows коригира критичния недостатък на сигурността в Adobe Flash Player
Майкрософт може би вече е решил да забави февруарските си корекции с един месец, но решението не попречи на софтуерния гигант да разгърне критични корекции на защитата за Adobe Flash Player на Windows. Adobe пусна патчите на Flash Player миналата седмица, за да адресира недостатъци, които потенциално биха могли да помогнат на нападателите да изпълняват злонамерен код. Идентифициран ...