Закрытие уязвимостей | $ information Security Squad - Part 9
Закрытие уязвимостей
Проблема небезопасной загрузки динамических библиотек
0685
Проблема небезопасной загрузки динамических библиотек вообще характерна для продуктов Microsoft. Она стала причиной уязвимостей MS10-087, MS10-093, MS10-094
Закрытие уязвимостей
Повышение прав в Windows через Skype
1284
Недавно анонсирована уязвимость повышения прав в Windows через Skype. Уязвимость примечательна тем, что Microsoft сказал “слишком сложно”
Закрытие уязвимостей
Cisco Proxy ARP закрываем уязвимость
03.9к.
Cisco включает по умолчанию функцию Proxy ARP на интерфейсах третьего уровня своего оборудования. Вы можете о ней даже не знать, а она есть…
Закрытие уязвимостей
Закрываем уязвимость WordPress CVE 2018-6389
0425
DoS может быть иногда интересен. Когда речь идет о пограничных маршрутизаторах или о порядка четверти сайтов в интернете. В WordPress найдена уязвимость
Закрытие уязвимостей
CVE-2017-1000367: Уязвимость позволяет злоумышленнику получить доступ к привилегиям root
1371
CVE-2017-1000367: серьезная уязвимость позволяет злоумышленнику/хакеру получить доступ к команде sudo, которая предоставляет права root с помощью учетной
Закрытие уязвимостей
Закрываем уязвимость CVE-2018-0101 в Cisco ASA
0339
Считается, что циски весьма отличаются секурностью, но и на старуху найдется проруха. И не какая-то, а вполне себе полноценное RCE. В данном случае речь
Закрытие уязвимостей
Уязвимости EternalChampion, EternalRomance и EternalSynergy
0742
Арсенал хакеров пополнился новым крутым эксплойтом уязвимостей EternalChampion, EternalRomance и EternalSynergy (это все входит в MS17-010, как и широкоизвестный EternalBlue).
Закрытие уязвимостей
Как настроить Mozilla Firefox для приватности
01.3к.
Mozilla решил дополнительно подсуетиться о приватности пользователей. В 59-м Firefoxе заголовок Referer будет содержать не полный URL страницы, а только имя домена.
Закрытие уязвимостей
Как отключить Adobe Flash в браузерах Firefox, Internet Explorer , Microsoft Edge , Chrome
0574
Adobe Flash славу получил как плагин небезопасный, густо снабженный уязвимостями и к отключению рекомендуемый. Вот и новая уязвимость в нем найдена –
Закрытие уязвимостей
Усиление защиты EMET
0391
На самом деле общесистемный масштаб имеют лишь некоторые функции EMET, а гораздо больших спектр фич применим к процессам конкретных приложений.