Több mint 200 biztonsági rést foltozott be az Intel

​Az Intel tavaly sokkal több biztonsági rést foltozott be, mint azt sokan gondolnák. Nem tétlenkedtek sem a belső biztonsági szakértői, sem a külsős hibavadászok.
 

Amikor az Intel kapcsán biztonsági hibákról esik szó, akkor nagy valószínűséggel az első gondolatok a processzorokban feltárt sérülékenységek körül forognak. Ez persze érthető, hiszen leginkább ezek a sérülékenységek kerülnek címlapra. Pedig korántsem csak a CPU-k hibáival küzdött a vállalat. Sőt!

Az Intel jelentése szerint 2019-ben egészen pontosan 236 különféle sebezhetőséget kellett orvosolniuk a fejlesztőinek. Ezek közül 144-et a belső biztonsági csoportja fedezett fel, míg a többit külső szakemberek, hibavadászok és biztonsági cégek közreműködésével sikerült kimutatni. Az eddigi hírek szerint még időben, ugyanis az Intelnek jelenleg nincs tudomása arról, hogy a tavalyi sérülékenységek közül bármelyiket kihasználták volna a kiberbűnözők a támadásaik során. (Természetesen a nyilvánosságra került és az Intel tudomására jutó incidensek alapján.) 

A feltárt biztonsági rések közül 2 százalék (4 darab) kapott kritikus veszélyességi besorolást. 34 százalékuk magas, míg a többi közepes vagy alacsony veszélyességűnek minősült. 

Érdekesség, hogy a 236 szóban forgó sebezhetőség közül 112 valamely Intel által fejlesztett szoftvert sújtotta. 59 firmware, míg 13 hardverszinten jelentkezett. A vállalat szerint 52 esetben volt szükség arra, hogy a teljes körű hibajavítás érdekében szoftver és firmware frissítést is ki kellett adni egy időben.
 
  1. 3

    A GLPI legújabb verziója két biztonsági rést foltoz be.

  2. 4

    A GitLab CE/EE összesen tizenegy sérülékenység miatt kapott újabb frissítést.

  3. 4

    A PostgreSQL legújabb verziói 11 biztonsági hibajavítást tartalmaznak.

  4. 3

    Az ImageMagick számos sérülékenyég következtében kapott frissítést.

  5. 4

    Az Apache Tomcathez elérhetővé váltak a legújabb biztonsági frissítések.

  6. 4

    Az NGINX egy 16 éve létező biztonsági hiba miatt kapott frissítést.

  7. 4

    A Microsoft egy kritikus veszélyességű, nulladik napi hibáról számolt be az Exchange Server kapcsán.

  8. 4

    Kritikus veszélyességű sérülékenység található az Eximben.

  9. 4

    A Samba frissítésével három biztonsági hiba szüntethető meg.

  10. 4

    Az Adobe három hibajavítást adott ki a Adobe Premiere alkalmazásához.

Partnerhírek
Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

hirdetés
Közösség