pažeidžiamumai

„Microsoft“ ištaisė maksimalaus 10 balų pavojingumo „Entra ID“ klaidą, kuria jau buvo naudojamasi

Ketvirtadienį bendrovė „Microsoft“ atskleidė informaciją apie maksimalaus pavojingumo pažeidžiamumą savo debesijos tapatybės nustatymo paslaugoje „Entra ID“, kuriuo užpuolikai jau buvo pradėję naudotis. Vis dėlto įmonė teigia, kad visiškai pašalino šią klaidą serverio pusėje, todėl klientams jokių veiksmų imtis nereikia.

Kritinė „Fastjson“ spraga jau atakuojama: saugumo pataisos nėra

„Alibaba“ „Fastjson“ bibliotekoje aptiktas kritinis nutolinio kodo vykdymo pažeidžiamumas yra aktyviai išnaudojamas įsilaužėlių. Paveiktai 1.x versijų šakai saugumo pataisos nėra, o piktadariai jau atakuoja veikiančias sistemas visose Jungtinėse Valstijose.

Dvi 15 metų senumo „Linux“ branduolio spragos reikalauja skubaus taisymo

Dvi didelio pavojingumo spragos, kurios kartu daugiau nei 15 metų tūnojo „Linux“ branduolyje, šią savaitę buvo viešai atskleistos, todėl pagrindinės platinimo sistemos ir debesijos paslaugų teikėjai privalo skubiai jas taisyti. Abi jos buvo pademonstruotos per „Google Alphabet Inc.“ klaidų atlygio…