Security Lab

Патч

Патч – дополнительное программное средство, которое применяется для исправления проблем в программном обеспечении или изменения его функционала.

Разработчики публикуют патчи в различной форме. При создании патча для закрытых программных продуктов авторы скрывают исходные коды, и патчи распространяются в виде откомпилированных программ. В таких случаях, патч самостоятельно изменяет нужные файлы или полностью заменяет их новыми. Помимо этого, патчи могут распространяется в виде списка различий между двумя версиями исходных кодов. Такие патчи обычно используются в open-source проектах. В таких случаях пользователи и разработчики сами вносят изменения и собирают программу заново.

Патчи для операционных систем и серверного программного обеспечения используются для поддержки надлежащего уровня безопасности и устранения дыр в защите. В программном обеспечении патчи нужны для устранения проблем с часто используемыми или важными библиотеками и другими частями исходного кода.

Обновите Netcat CMS: хакеры могут создавать учетные записи админов

ФСТЭК настоятельно рекомендует применить исправления.

Старый баг – новые риски: после публикации эксплойта для CrushFTP под угрозой 10 000 серверов

Августовский патч оказался не самой надежной мерой.

Вторник исправлений: Microsoft устранила почти 60 уязвимостей в своих продуктах

Обновления защищают пользователей от перехвата контроля над системой.

От Siri до Фото: Apple устраняет десятки уязвимостей в своих ОС

Исправления доступны для всего перечня яблочных гаджетов. С установкой лучше не тянуть.

Критическая ошибка в подсистеме Linux: злоумышленники могут удаленно контролировать ваш сервер

Выявлена логическая ошибка в NVMe-oF/TCP, которая дает полный доступ к системе.

Apple выпускает обновления безопасности для старых моделей iPhone и iPad

Активная поддержка спустя шесть лет после релиза — так держать, Купертино.

Вторник исправлений спасает Exchange: больше никаких кустарных фиксов

Ответственная за почтовый сервер команда Microsoft призывает обновиться как можно скорее.

Android стал ещё надёжнее: Google устранила 54 уязвимости в октябрьском обновлении безопасности

Устаревшие смартфоны «в пролёте». Как же тогда защитить своё устройство?

Zero day

Как Rust меняет картину ядра Linux: сетевые сокеты на новом уровне

Техническая романтика или прагматичный шаг вперёд?

Свежий Patch Tuesday устраняет 87 уязвимостей Windows и прочих продуктов Microsoft

Поспешите обновиться, если этого не произошло автоматически.

Apple экстренно выпускает новые патчи для WebKit после отзыва предыдущих

Компания исправила проблему с отображением некоторых сайтов, всем пользователям рекомендуется как можно скорее обновить свои устройства.

В обновлении безопасности для Android за июнь 2023 г. исправлена ​​ошибка графического процессора Arm Mali, используемая шпионским ПО

Владельцы устройств на Android 11 и выше в скором времени должны будут получить обновление от своих вендоров.

Microsoft рубит с плеча: вся почта с уязвимых локальных серверов Exchange будет автоматически блокироваться

Неужели игнорировать обновления безопасности больше не получится?

Хакеры не пройдут: Apple закрыла критическую брешь в безопасности своих старых устройств

Владельцам старых моделей iPhone необходимо немедленно обновить свои устройства.

Microsoft исправила уязвимость инструмента «Ножницы» в последней инсайдерской сборке Windows 11

Скоро обновление станет доступно всем пользователям свежей Windows.

Linux отказался принимать исправления своего драйвера от Байкал Электроникс

Linux «некомфортно» принимать патчи от российской компании.

Уязвимость нулевого дня FortiOS используется для атак на правительственные сети

Компания призывает своих клиентов срочно обновиться до актуальной версии ПО.

Шустро: Fortra выпустила экстренный патч для уязвимости GoAnywhere MFT

Компания оперативно отреагировала на слитые в сеть PoC-экплойты и призвала клиентов обновить софт до последней версии.

Во вторник исправлений Microsoft устранила 84 уязвимости и ошибки нулевого дня

Самые важные обновления, а также полный список исправлений.