В OpenSSH исправили баг, допускающий утечку приватных ключей
2016-01-15 13:30 Мария Нефёдова
Разработчики выпустили обновление для клиентской части OpenSSH. Патч закрывает критическую брешь CVE-2016-0777, которая коснулась версий от 5.4 до 7.1. Уязвимость позволяет вредоносным серверам обвести клиент вокруг пальца и получить доступ к данным, содержащимся в RAM компьютера.
Специалисты Kaspersky Lab искали критическую уязвимость в Silverlight почти полгода
2016-01-16 10:30 Мария Нефёдова
В минувший вторник Microsoft представила очередной пакет исправлений, который содержит девять бюллетеней безопасности. Шесть исправленных багов получили статус критических, в том числе и уязвимость нулевого дня, найденная в Silverlight. Оказалось, данный баг был обнаружен сотрудниками «Лаборатории Касперского», которые провели настоящее расследование и охотились за уязвимостью с лета 2015 года.
GateKeeper по-прежнему уязвим, патч Apple не устранил проблему
2016-01-16 11:30 Мария Нефёдова
В сентябре прошлого года глава компании Synack Патрик Вордл (Patrick Wardle) обнаружил способ обхода одной из ключевых ступеней защиты Mac OS X — Gatekeeper. Вскоре Apple выпустила патч для этой проблемы и, казалось бы, пользователи Mac могут вздохнуть с облегчением. Однако Патрик Вордл сообщает, что расслабляться рано: Apple выбрала неверный метод для исправления уязвимости, так что угроза до сих пор сохраняется.