«Ситуація, коли у мобільних операторів 80% анонімних абонентів - неправильна. За таких умов можна сформувати хоч величезну ботоферму, хоч армію шахедів, хоч армію шахраїв!»
Пісня “То моє море”, яку вперше виконували Скрябін і Сестричка Віка, звучить по-новому у виконанні Victoria Niro. «Це пісня-зцілення. Я хотіла, щоб вона звучала так, як я її відчуваю сьогодні — тихо, але сильно», — говорить Вікторія.
103 виправлення класифікуються як "важливі", одна проблема визнана "середньою за ступенем важливості", а 13 вразливостей, які виправила компанія, класифікуються як "критичні"
Компанія Microsoft в рамках програми Patch Tuesday випустила чергове оновлення безпеки для своїх продуктів. Загалом патчі виправили 117 вразливостей, якими могли користуватися хакери.
Про це повідомляє Інформатор з посиланням на Dark Reading .
Оновлення безпеки отримали багато продуктів компанії, серед яких Microsoft Windows, Exchange Server, Microsoft Office, Dynamics, SharePoint Server, Internet Explorer, Bing, Visual Studio, OpenEnclave і Windows Storage Spaces Controller. 103 виправлення класифікуються як "важливі", одна проблема визнана "середньою за ступенем важливості", а 13 вразливостей, які виправила компанія, класифікуються як "критичні". У цьому місяці Microsoft виправила майже у два рази більше вразливостей, ніж у попередні місяці - у травні і червні поновлення принесли 55 і 50 виправлень відповідно.
Одним з найбільш важливих виправлень є усунення вразливості в диспетчері друку Windows CVE-2021-34527,яка отримала назву PrintNightmare.Нагадаємо, вразливість PrintNightmare дозволяє хакерам віддалено виконувати код, тому вони потенційно можуть встановлювати програми, змінювати дані і створювати нові облікові записи з повними правами адміністратора. Microsoft оцінила цю вразливість як критичну і випустила екстрене оновлення безпеки. Деякі користувачі, які встановили оновлення безпеки Microsoft, виявили, що Windows не може подлкючіться до деяких принтерів.В першу чергу постраждали користувачі деяких моделей принтерів етикеток Zebra - принтери перестали працювати саме після установки виправлення KB5004945.
PrintNightmare вже привернули велику увагу: Агентство з кібербезпеки і безпеки інфраструктури (CISA), Координаційний центр CERT (Cert CC) та інші порадили вжити термінових заходів для усунення цієї уразливості. 13 липня Міністерство внутрішньої безпеки США видало Директиву про надзвичайну ситуацію 21-04, що зобов'язує всі агентства федеральної цивільної виконавчої влади зупинити і відключити службу диспетчера черги друку на всіх контролерах домену Microsoft Active Directory до 23:59 середи, 14 липня.
Ще одна уразливість, яку виправили розробники, має номер CVE-2021-34448 і призводить до пошкодження пам'яті в Windows Scripting Engine. Microsoft зазначає, що ймовірність використання цієї уразливості хакерами вельми висока, але не повідомляє подробиць про те, наскільки широко поширені активні атаки. Зловмисник може виконати код в цільовій системі, змусивши жертву відвідати спеціально створений веб-сайт, що, за словами Кевіна Бріна, директора з досліджень Immersive Labs, робить цю вразливість дуже серйозною. Також Microsoft усунула дві уразливості підвищення привілеїв ядра Windows (CVE-2021-31979 і CVE-2021-33771). Обидві класифікуються як важливі і мають оцінку 7,8 за шкалою CVSS.
Крім використовуваних зловмисниками вразливостей, патч усуває кілька широко відомих проблем. До них відносяться критична уразливість віддаленого виконання коду в Microsoft Exchange Server CVE-2021-34473,вразливість обходу функції безпеки в Active Directory CVE-2021-33781,вразливість підвищення привілеїв в Exchange Server CVE-2021-34523,вразливість обходу функції безпеки в Active Directory Federation Services (ADFS) CVE-2021-33779 і вразливість підміни сертифікатів Windows CVE-2021-34492.
Раніше ми повідомляли, що пов'язані з Росією хакери-вимагачі REvil зникли з даркнету .
Підписуйтесь на наш Telegram-канал,щоб не пропустити важливі новини. За новинами в режимі онлайн прямо в месенджері стежте на нашому Telegram-каналі Інформатор Live.Підписати на канал у Viber можна тут .