Nem érdemes elodázni a decemberi frissítéseket
A Microsoft, az Adobe és a Google is elérhetővé tette a decemberi hibajavításokat. A fejlesztők számos kritikus veszélyességű sebezhetőséget szüntettek meg.A Microsoft az év utolsó hibajavító keddjén a megelőző hónapokhoz képest jóval kevesebb frissítést tett közzé. Ez azonban nem jelenti azt, hogy ne kellene odafigyelni a frissítések telepítésére, hiszen így is 58 biztonsági rés befoltozására nyílt lehetőség. Ezek közül kilenc kapott kritikus veszélyességi besorolást, míg 48 fontos, és kettő mérsékelt veszélyességűnek minősült. A Windows kapcsán befoltozott biztonsági rések közül külön kiemelendők a Hyper-V, az NTFS és a DNS kapcsán jelzett sérülékenységek. Ugyanakkor ezúttal sem csak a Windows-hoz érkeztek javítások, hanem egyebek mellett az alábbi alkalmazásokhoz, szolgáltatásokhoz is:
- Azure DevOps
- Azure SDK
- Azure Sphere
- Microsoft Dynamics
- Microsoft Edge
- Microsoft Exchange Server
- Microsoft Office
- SharePoint
- Visual Studio
Vállalati környezetekben különös figyelmet érdemel az Exchange Server és a SharePoint frissítése, ugyanis ezekben is kimutathatóvá váltak kritikus veszélyességű sebezhetőségek.
Hibajavítások az Adobe-tól
Az Adobe ezúttal négy biztonsági résről adott tájékoztatást. Ezek a Prelude, a Lightroom Classic és az Experience Manager kapcsán kerültek napvilágra. Mindhárom alkalmazás esetében van egy-egy kritikus veszélyességű hiba, amelyek jogosulatlan távoli kódfuttatást is lehetővé tehetnek. Emellett a kockázatok listáján szerepel az XSS-alapú károkozás, valamint az adatszivárogtatás lehetősége is.
Az Adobe kiemelte, hogy a sebezhetőségek a Windows és a macOS kompatibilis kiadásokat is érintik.
Foltok Androidra
A Google fejlesztői sem tétlenkedtek, hiszen a december havi biztonsági frissítések keretében 46 sérülékenységet orvosoltak. Ezek összessített kockázati listáján szerepel a jogosulatlan távoli kódfuttatás, a jogosultsági szint emelés és az adatlopás lehetősége is. A fejlesztők ezúttal is olyan összetevőkben foltoztak be biztonsági réseket, amelyekről az Android esetében a leggyakrabban bizonyosodik be, hogy sebezhetők. Így érkeztek hibajavítások a Framework, a Broadcom, a MediaTek és a Qualcomm összetevőkhöz is. Mindezek mellett a kernel is biztonságosabbá vált.
A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
-
Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.
-
A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.
-
Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.
-
Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.
-
Több mint egy tucat biztonsági javítással bővült a Google Chrome.
-
Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.
-
Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.
-
A MySQL három tucat biztonsági frissítéssel gyarapodott.
-
Az Java több mint egy tucat biztonsági frissítést kapott.
-
A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.
G Data AntiVirus 1 eszköz 1 év Új licenc | |
7500 Ft | |
Kaspersky Plus 2 év 3 eszköz Új licenc | |
23990 Ft | |
G Data AntiVirus 10 eszköz 2 év Új licenc | |
58500 Ft | |
Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.
Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.