На прошлой неделе компания Microsoft выпустила обновление для майского пакета KB4100347, предназначенного Windows 10 и Windows Server 2016. Это обновление содержит микрокоды от компании Intel, которые позволяют защитить от уязвимостей класса Spectre. Что именно изменилось на этот раз, не совсем ясно, но пользователи Intel массово жалуются, что ОС перестала загружаться. Более того, пользователи процессоров AMD тоже получили этот патч.
Разработчики мессенджера Telegram обновили политику конфиденциальности в соответствии с GDPR. Теперь в правилах появился пункт о возможности передачи правоохранительным органам данных пользователей. Павел Дуров уверяет, что это не касается российских спецслужб.
Независимый специалист по информационной безопасности Боб Дьяченко (Bob Diachenko) обнаружил в облаке Amazon Web Services незащищенную базу данных MongoDB, принадлежащую компании ABBYY.
ИБ-специалист, известный под псевдонимом SandboxEscaper, опубликовал в Twitter информацию о неисправленной уязвимости в Windows и дал ссылку на proof-of-concept эксплоит.
Лишь на прошлой неделе эксперты рассказали о новом RCE-баге, обнаруженном в составе Apache Struts 2. Теперь стало известно, что уязвимость уже эксплуатируют хакеры.