Fontos frissítéseket adott ki az NVIDIA
Az NVIDIA olyan driver frissítéseket adott ki, amelyek komoly kockázatot jelentő sebezhetőségeket szüntetnek meg.
Ahogy arról a múlt héten a Biztonságportál Prémiumon már beszámoltunk, az NVIDIA fontos biztonsági frissítést tett letölthetővé a grafikus driverek kapcsán. A cég fejlesztői számos biztonsági rést foltoztak be. Ezek közül kettő külön kiemelendő, mivel azok jelentős kockázatot hordoznak. Elsősorban azért, mert jogosulatlan távoli kódfuttatásra, illetve az érintett rendszerek kompromittálására is lehetőséget adnak. Ugyanakkor a májusi frissítés olyan sérülékenységeket is orvosol, amelyek összesített kockázati listáján a jogosultsági szint emelés, az adatszivárgás, az adatmanipuláció, valamint a szolgáltatásmegtagadás lehetősége is szerepel.
Az NVIDIA szerint a két legsúlyosabb biztonsági hiba speciálisan összeállított, futtatható fájlokkal vagy shader állományokkal válhat kihasználhatóvá. Ehhez a támadónak nincs szüksége előzetes hitelesítésre sem. A sérülékenységeket felfedező Cisco Talos biztonsági kutatói hozzátették, hogy a kockázatokat tovább fokozza, hogy a sebezhetőségek virtuális gépek esetén átjárást biztosíthatnak a hoszt rendszer irányába.
Van olyan sérülékenység, amely kizárólag Windows operációs rendszer alatt jelent kockázatot, de akad olyan is, amely Linux alapú környezetekben is problémákhoz vezethet. Ezért a Windows és a Linux kompatibilis driverek frissítésére is szükség van.
-
A Fortinet egy magas veszélyességű sebezhetőségről számolt be a FortiOS kapcsán.
-
Több mint egy tucat sebezhetőségtől szabadult meg a Firefox.
-
A Thunderbird szoftver legfrissebb kiadása számos biztonsági javítást tartalmaz.
-
Az Adobe egy fontos biztonsági frissítést adott ki a ColdFusion szoftverhez.
-
Az Adobe Illustrator alkalmazás két biztonsági hibajavítással gyarapodott.
-
Az Adobe Dreamweaver kritikus sebezhetőségektől vált meg a legújabb verziójával.
-
Az Adobe InDesign kapcsán öt biztonsági rés befoltozására nyílt lehetőség.
-
Az SAP 17 különféle sebezhetőségről számolt be a januári biztonsági közleményében.
-
A Microsoft kiadta a Windows első 2026-os biztonsági frissítéseit.
-
Jelentős mennyiségű biztonsági frissítés érkezett az Office szoftvercsomaghoz.
Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










