Последние новости по тегу "патч"

Патч

Патч – дополнительное программное средство, которое применяется для исправления проблем в программном обеспечении или изменения его функционала.

Разработчики публикуют патчи в различной форме. При создании патча для закрытых программных продуктов авторы скрывают исходные коды, и патчи распространяются в виде откомпилированных программ. В таких случаях, патч самостоятельно изменяет нужные файлы или полностью заменяет их новыми. Помимо этого, патчи могут распространяется в виде списка различий между двумя версиями исходных кодов. Такие патчи обычно используются в open-source проектах. В таких случаях пользователи и разработчики сами вносят изменения и собирают программу заново.

Патчи для операционных систем и серверного программного обеспечения используются для поддержки надлежащего уровня безопасности и устранения дыр в защите. В программном обеспечении патчи нужны для устранения проблем с часто используемыми или важными библиотеками и другими частями исходного кода.

10 мая, 2012

PHP повторно устранила уязвимость раскрытия исходного кода

Разработчики PHP устранили дополнительные векторы эксплуатации уязвимости. Группа разработчиков PHP выпустила второе в этом месяце обновление, в котором устранила уязвимость раскрытия важных данных, связанную с CGI надстройкой. Напомним, что эта уязвимость была обнаружена в ходе Nullcon CTF, когда стало известно, что строка запроса ?-s приводила к выполнению аргумента -s и раскрытию исходного кода. Дальнейший анализ показал, что уязвимость существовала в PHP приблизительно с 2004 года. После того...

Apple устранила уязвимость раскрытия учетных данных в Mac OS 10.7.x Lion

Вместе с исправлением безопасности Apple опубликовала инструкцию по устранению последствий некорректной работы функционала FileVault. Компания Apple выпустила обновление Mac OS 10.7.4 Lion, в котором устранила уязвимость, связанную с функционалом FileVault. Уязвимость позволяла раскрыть учетные данные пользователей, которые авторизовались на системе. Напомним, что после февральских обновлений безопасности при авторизации в операционной системе логин и пароль сохраняются в файле журнала отладчика...


04 мая, 2012

Экстренное исправление безопасности для Adobe Flash Player

Обнаруженная уязвимость позволяет удаленному пользователю скомпрометировать целевую систему. Компания Adobe выпустила сегодня экстренное исправление безопасности, устраняющее уязвимость нулевого дня в Adobe Flash Player. По информации Adobe, уязвимость активно эксплуатируется хакерами в настоящее время. Компания получила 3 отчета об успешной компрометации систем. Сотрудники пострадавших компаний получали электронное письмо, в котором пользователя обманом заставляли нажать на вредоносный файл. Текущая...


13 апреля, 2012

Oracle выпустит 88 исправлений безопасности

Производитель рекомендует установить исправления безопасности в кратчайшие сроки. Компания Oracle опубликовала уведомление, в котором заявила, что в следующий вторник выпустит 88 исправлений безопасности для своих продуктов. Отметим, что при прошлом плановом выпуске бюллетеней безопасности в январе этого года компания исправила 78 уязвимостей. На следующей неделе нас ожидают исправления к 6 уязвимостям в Oracle Database Server, 3 из которых позволяют злоумышленнику скомпрометировать целевую систему...


12 апреля, 2012

В Python устранена уязвимость коллизии хеш-таблиц

Разработчики Python устранили публично известную DoS уязвимость, в своем продукте. Разработчики языка программирования Python выпустили обновление для версий 2.7 и 3.2 своего продукта, в котором устранили две уязвимости. Наличие одной из этих уязвимостей в большинстве языков программирования и серверах приложений стало публично известным в конце прошлого года благодаря экспертам компании n.runs AG. Эта уязвимость существует из-за того, что платформы, как правило, автоматически осуществляют обработку...

Внеплановый выпуск Backtrack Linux 1.7.2

В новой версии устранена уязвимость повышения привилегий. Вышла новая версия дистрибутива для пентестеров Backtrack Linux 1.7.2, в которой была устранена уязвимость повышения привилегий CVE-2012-2095. Уязвимость, которая затрагивает компоненты Wireless Interface Connection Daemon (WICD), была обнаружена на курсах Ethical Hacking, проводимых InfoSec Institute. Уязвимость существует из-за некорректной проверки входных данных в WICD DBUS интерфейсе, которая позволяет осуществить запись в файл wireless-settings...


30 марта, 2012

Google устранила 9 уязвимостей в Chrome

В Google Chrome 18 устранено 9 уязвимостей и добавлено поддержку акселератора Canvas 2D. Компания Google выпустила 18 версию своего браузера Chrome, в котором усовершенствовала оптимизацию работы аппаратного обеспечения обозревателя. По данным web-гиганта, Chrome 18 поддерживает ускоритель Canvas 2D для операционных систем Windows и Mac с GPU, а также расширяет поддержку стандарта WebGL 3D для старых систем. Акселератор Canvas 2D был доступен и в предыдущих версиях Chrome, но только не в стабильных...


22 марта, 2012

Google устранила 6 критических уязвимостей в Chrome

Компания Google выпустила обновление Chrome 17.0.963.83, в котором устранила проблемы стабильности Flash игр и ряд уязвимостей. Компания Google выпустила обновление 17.0.963.83 для своего браузера Chrome. Корректирующий релиз устраняет ошибки, связанные с поддержкой Flash игр, а также ряд уязвимостей. Согласно уведомлению производителя, в обозревателе было исправлено в общей сложности 9 уязвимостей, шесть из которых помечены как очень опасные. В продукте обновлена версия libpng, в которой недавно...


06 марта, 2012

Adobe устранила 2 критические уязвимости в Flash Player

Это второе обновление безопасности для Adobe Flash Player за последние 20 дней. Компания Adobe устранила две уязвимости в Flash Player, одна из которых позволяет вызвать повреждение памяти и выполнить произвольный код на целевой системе. Отметим, что это второй релиз исправлений безопасности для Flash Player за последние 20 дней. «Уязвимости могли вызвать аварийное прекращение работы и потенциально позволить злоумышленнику перехватить управление над системой», - говорится в уведомлении...


27 февраля, 2012

Mozilla: Технология ASLR станет обязательной для всех бинарных компонентов браузера

В Mozilla утверждают, что обязательное использование ASLR-технологии сделает браузер Firefox более безопасным. Представители компании Mozilla выпустили патч , который позволит повысить уровень безопасности браузера Firefox благодаря обязательному использованию технологии ASLR для всех бинарных расширений браузера для ОС Windows. Отметим, что при использовании ASLR в операционных системах случайным образом...
16 февраля, 2012

В Java устранено 14 уязвимостей

Теги: Oracle, Java, патч, уязвимость

03 февраля, 2012

Критическая уязвимость в PHP 5.3.9

Теги: уязвимость, PHP, патч

30 декабря, 2011

06 декабря, 2011

Вышла новая версия браузера Opera 11.60

Теги: Opera, патч, уязвимость

14 ноября, 2011

Патч

Теги: патч, безопасность, программное обеспечение

11 ноября, 2011

Вышла новая версия Google Chrome

Теги: Chrome, уязвимости, патч

09 ноября, 2011

02 ноября, 2011

Zero-day

Теги: zero-day, уязвимость, патч

18 октября, 2011

12 октября, 2011

07 октября, 2011

11 октября компания Microsoft выпустит 8 бюллетеней безопасности

Теги: обновление, Microsoft, патч, уязвимость

29 сентября, 2011

Опасная уязвимость в FreeBSD

Теги: уязвимость, FreeBSD, повышение привелегий, патч

26 августа, 2011

11 августа, 2011

18 июля, 2011

15 июля, 2011

08 июля, 2011

Microsoft подготовила к выпуску очередную порцию обновлений

Теги: Microsoft, патч, уязвимость, безопасность

14 июня, 2011

Siemens устранил уязвимости в SCADA системах

Теги: Siemens, SCADA, уязвимость, патч

10 июня, 2011

Microsoft подготовила к выпуску очередную порцию патчей

Теги: Microsoft, патч, уязвимость, безопасность

07 июня, 2011