Fontos frissítéseket adott ki az NVIDIA
Az NVIDIA olyan driver frissítéseket adott ki, amelyek komoly kockázatot jelentő sebezhetőségeket szüntetnek meg.
Ahogy arról a múlt héten a Biztonságportál Prémiumon már beszámoltunk, az NVIDIA fontos biztonsági frissítést tett letölthetővé a grafikus driverek kapcsán. A cég fejlesztői számos biztonsági rést foltoztak be. Ezek közül kettő külön kiemelendő, mivel azok jelentős kockázatot hordoznak. Elsősorban azért, mert jogosulatlan távoli kódfuttatásra, illetve az érintett rendszerek kompromittálására is lehetőséget adnak. Ugyanakkor a májusi frissítés olyan sérülékenységeket is orvosol, amelyek összesített kockázati listáján a jogosultsági szint emelés, az adatszivárgás, az adatmanipuláció, valamint a szolgáltatásmegtagadás lehetősége is szerepel.
Az NVIDIA szerint a két legsúlyosabb biztonsági hiba speciálisan összeállított, futtatható fájlokkal vagy shader állományokkal válhat kihasználhatóvá. Ehhez a támadónak nincs szüksége előzetes hitelesítésre sem. A sérülékenységeket felfedező Cisco Talos biztonsági kutatói hozzátették, hogy a kockázatokat tovább fokozza, hogy a sebezhetőségek virtuális gépek esetén átjárást biztosíthatnak a hoszt rendszer irányába.
Van olyan sérülékenység, amely kizárólag Windows operációs rendszer alatt jelent kockázatot, de akad olyan is, amely Linux alapú környezetekben is problémákhoz vezethet. Ezért a Windows és a Linux kompatibilis driverek frissítésére is szükség van.
-
Az IBM tizenhat biztonsági rést foltozott be a QRadar SIEM megoldásán.
-
A Samsung rengeteg biztonsági rést szüntetett meg az okostelefonjain.
-
A Microsoft két sebezhetőségről adott tájékoztatást az Edge böngésző kapcsán.
-
A CUPS fejlesztői két biztonsági hibát javítottak.
-
A TYPO3 öt újabb frissítés révén tehető biztonságosabbá.
-
A GitLab fejlesztői újabb sebezhetőségekről számoltak be.
-
Az Adobe az e-kereskedelmi szoftverei kapcsán egy kritikus veszélyességű biztonsági rést foltozott be.
-
Az Adobe Acrobat és Reader szoftverek két biztonsági javítással bővültek.
-
Az Adobe a Premiere Pro alkalmazásban egy biztonsági rést foltozott be.
-
Az Adobe ColdFusion egy kritikus biztonsági frissítést kapott.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat