Telepítésre készek az októberi hibajavítások
A Microsoft és az Adobe is menetrendszerűen adta ki a biztonsági hibajavításokat. Bőven akad frissíteni való ebben a hónapban is.
Az októberi hibajavító kedden a frissítések számát tekintve egyértelműen a Microsoft és a Windows volt a főszereplő. Nemcsak a hibajavítások számát, hanem a megszüntetett sérülékenységek veszélyességét tekintve is ez a kettős vitte a prímet. A vállalat összesen 74 biztonsági résről számolt be, amelyekhez még hozzáadódnak a nemrégen befoltozott Edge hibák is. Így összesen 81 sebezhetőség megszüntetéséről kell gondoskodni az elérhetővé vált frissítések telepítésével. A sérülékenységek közül három kapott kritikus veszélyességi besorolást. Kettő a Windows Hyper-V kapcsán merült fel, míg a harmadik a Word alkalmazásban volt kimutatható.
A hibajavító kedden a Microsoft összesen négy olyan nulladik napi biztonsági hibáról számolt be, amelyek kihasználása már elkezdődött az internetes alvilág köreiben. A támadásokban már most is szerepet kapó sebezhetőségek a Windows kernel (Win32k), a Windows DNS Server és a Windows AppContainer kapcsán jelentkeztek, és jogosulatlan kódfuttatásra, jogosultsági szint emelésre, valamint védelmi mechanizmusok megkerülésére adhatnak módot.
A Microsoft a Windows mellett hibajavításokat adott ki a következőkhöz:
- Office (Word, Excel, Visio)
- Exchange Server
- Intune
- .NET Core
- Visual Studio
Prémium előfizetéssel!
-
Az NGINX kapcsán egy biztonsági rést kell befoltozni.
-
Magas veszélyességi besorolással látta el az Acronis a legutóbb feltárt sebezhetőséget.
-
Az Apple a macOS 27 kiadásával rengeteg sebezhetőséget szüntetett meg.
-
Az Apple a iOS 27 és iPadOS 27 sok sebezhetőséget szüntet meg
-
Az Apple megközelítőleg 100 biztonsági rést foltozott be a watchOS-en.
-
Az Oracle 11 biztonsági rést foltozott be a Database Serveren.
-
A PyPDF-hez több biztonsági javítás vált elérhetővé.
-
Az IBM biztonsági frissítést adott ki az Informix Dynamic Serverhez.
-
A Moodle-hoz 11 biztonsági hibajavítás vált elérhetővé.
-
Az IBM Db2 kapcsán biztonsági frissítések váltak elérhetőv
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











