Najavljujemo: Microsoft-ov mesečni patch utorkom, Apple-ov patch ove nedelje
Vesti, 10.08.2010, 00:02 AM
Drugi utorak u mesecu je termin za redovni mesečni patch kompanije Microsoft. Ovog puta Microsoft će objaviti obiman patch paket sa čak 14 ažuriranja za 34 ranjivosti u Windows, Microsoft Office, Internet Explorer, SQL i Silverlight. Avgustovski mesečni patch sadrži osam ažuriranja sa oznakom “kritični” i preostalih šest koji su označeni kao “važni”.
Kritična ažuriranja ispravljaju propuste koji mogu biti iskorišćeni u napadima daljinskim izvršenjem koda ili pak, drive-by download napadima.
Mesečni patch se odnosi na sve verzije Windows-a, počev od Windows XP SP3 preko Windows 7 i Windows Server 2008 R2.
I iz kompanije Apple najavljuju za ovu nedelju objavljivanje patch-a za ranjivost koju iskorišćava sajt JailbreakMe.com. Patch će biti distribuiran putem softverskog mehanizma za ažuriranje i biće dostupan za iPhone, iPad i iPod Touch uređaje. Exploit koji kombinuje bag u načinu na koji Apple-ov mobilni OS obrađuje CFF fontove sa ranjivošću koja omogućava izlaz iz sandbox-a, što omogućava automatski jailbreaking iPhone, iPad i iPod Touch uređaja sa posebno napravljenog web sajta.
Za jailbreaking je potreban MobileSafari za surfovanje, tako da kada korisnik dođe na sajt JailbreakMe.com sve što treba da uradi je da pomeri slajder na desnu stranu nakon čega otpočinje jailbreaking proces.

Izdvojeno
Lažni ChatGPT u Google oglasima navodio korisnike da sami instaliraju malver
Napadači su iskoristili mogućnost pravljenja prilagođenih verzija ChatGPT-a kako bi korisnike naveli da sami instaliraju malver na svoje računare.... Dalje
Prevaranti podmeću lažne informacije ChatGPT-u i Geminiju
Prevaranti su pronašli način da lažne brojeve telefona, email adrese i stranice za prijavljivanje ubace u odgovore ChatGPT-a, Google Geminija i AI ... Dalje
Apple zakrpio ranjivost koja je možda korišćena u sofisticiranim napadima
Apple je objavio bezbednosne ispravke za iPhone, iPad i Mac zbog ranjivosti koja je možda već korišćena u izuzetno sofisticiranim napadima. Kompan... Dalje
OpenAI otkrio da su njegovi AI agenti slali slike korisnika van svojih sistema
OpenAI je potvrdio novi bezbednosni incident u kojem su njegovi AI agenti tokom testiranja slali podatke na spoljne servise. Među njima su bile i 53 ... Dalje
Microsoft ugasio EvilTokens, AI servis koji je pomagao hakerima da izaberu žrtve
Microsoft je preuzeo i ugasio deo infrastrukture phishing platforme EvilTokens koja je od februara ove godine povezana sa kompromitovanjem više od 12... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





