Így búcsúztatta az évet a Microsoft
Megérkeztek az év utolsó Microsoft hibajavításai, amelyek zöme kritikus veszélyességű sebezhetőségek ellenszeréül szolgál.
A Microsoft a 2015-ös évet egy meglehetősen nagy frissítéssel zárta. A decemberi hibajavító kedden ugyanis 12 biztonsági közleményben számolt be a Windows és a különféle alkalmazások sérülékenységeiről. Elsősorban nem is a közlemények száma a mérvadó, hanem az, hogy a tájékoztatók közül nyolc kritikus veszélyességi besorolást kapott. Mindez azt is jelenti, hogy a biztonsági rések többsége teljes mértékben kiszolgáltatottá tudja tenni a számítógépeket a támadásokkal, illetve a különböző fenyegetettségekkel szemben.A decemberi hibajavítások többsége ezúttal is a Windows-hoz érkezett, de most sem maradt ki a sorból az Internet Explorer, az Edge és az Office sem. Mindezek mellett biztonságosabbá vált a Silverlight, a Skype for Business, illetve a Lync is.Sebezhető böngészők
A decemberi hibajavító kedd főszereplői között a Microsoft webböngészőit találjuk. Az Internet Explorer és az Edge is kritikus veszélyességű sérülékenységektől szabadítható meg a frissítések telepítésével. A korábbi hónapokban megszokott módon, ezúttal is egy-egy közlemény olvasható a két böngészőhöz. Most is az Internet Explorer kapta a több foltot egészen pontosan 30-at. Az Edge ennek körülbelül a felével "beérte". A sebezhetőségek leginkább a jogosulatlan távoli műveletvégrehajtás, a jogosulatlan kódfuttatás, az XSS-alapú támadások, illetve a biztonsági megkötések megszegésének kockázatát vetik fel. A hibák zöme speciálisan szerkesztett weboldalak révén válhat kihasználhatóvá, és az esetek többségében memóriakezelési rendellenességekre vezethetők vissza.
Prémium előfizetéssel!
-
A Drupalhoz három biztonsági hibajavítás érkezett.
-
A Wireshark fejlesztői egy biztonsági hibát orvosoltak.
-
Ismét magas kockázatú hibákra derült fény a Chrome böngészőben.
-
13 biztonsági javítás érkezett az IBM QRadar SIEM-hez.
-
A VIM kapcsán két biztonsági hiba merül fel.
-
A Moodle tíz biztonsági hibajavítással bővült.
-
A Microsoft Edge böngésző újabb frissítéseket kapott.
-
A GitLab újabb biztonsági frissítést adott ki.
-
A Tableau Server egy biztonsági hiba miatt kapott frissítést.
-
A Fortinet fontos hibajavításokat tett elérhetővé a FortiOS-hez.
Az ESET elnyerte az AV-Comparatives 2024-es Év Terméke díját az ESET HOME Security Essential megoldásával.
Annak ellenére, hogy egyre többen használnak hirdetésblokkolókat és kifinomult biztonsági szoftvereket, a hirdetéseken keresztül terjedő rosszindulatú szoftverek még mindig nagy problémát jelentenek.