Microsoft опублікувала у вівторок, 30 червня, два оновлення безпеки, щоб виправити дві вразливості в бібліотеці кодеків Microsoft Windows.
CVE-2020-1425 та CVE-2020-1457 впливають лише на Windows 10 та Windows Server 2019.
У опублікованих рекомендаціях щодо безпеки Microsoft заявила, що ці два недоліки безпеки можна використовувати за допомогою спеціально створеного файлу зображень.
Якщо зображення з неправильним формуванням відкриваються всередині додатків, які використовують вбудовану бібліотеку Windows Codecs для обробки мультимедійного вмісту, зловмисникам буде дозволено запускати шкідливий код на комп’ютері Windows.
Патчі були розгорнуті до клієнтських систем за допомогою оновлення до бібліотеки кодеків Windows, що постачається через додаток Windows Store, а не механізм оновлення Windows.
“Клієнтам не потрібно вживати жодних дій, щоб отримати оновлення”, – сказали в Microsoft.
Виробник ОС заявив, що дізнався про помилки після звіту від програми Trend Micro’s Zero Day Initiative – програми, що сприяє комунікації між дослідниками безпеки та більшими компаніями.
Радимо звернути увагу на поради, про які писав Cybercalm, а саме:
ЯК ПОСТІЙНО ВІДКРИВАТИ ПОСИЛАННЯ У CHROME, А НЕ У SAFARI НА ПРИСТРОЯХ IOS? ІНСТРУКЦІЯ
ЯК НАДСИЛАТИ ПОВІДОМЛЕННЯ У WHATS APP ЗІ СВОГО КОМП’ЮТЕРА? – ІНСТРУКЦІЯ
ОГЛЯД УСІХ ПЛАНШЕТІВ ВІД APPLE: ЯКИЙ IPAD ВАРТИЙ ВАШОЇ УВАГИ?
Нагадаємо, Mac переживає ще одну величезну зміну процесора. До кінця 2020 року Apple випустить Mac, які містять “Apple Silicon”, як і iPad та iPhone. Ось що означає кінець процесорів Intel для майбутнього Mac. Новий macOS 11.0 Big Sur, який очікують восени 2020 року, стане першою версією macOS, яка підтримує цю нову архітектуру.
Також Apple на всесвітній конференції розробників Worldwide Developers Conference (WWDC) 2020 анонсувала нові функції конфіденційності та безпеки для користувачів iOS і macOS.
Окрім цього, після років спекуляцій та чуток, Huawei офіційно представила свою операційну систему Harmony OS в 2019 році. Можна сказати, що було поставлено більше питань, ніж відповідей. Як це працює? Які проблеми вона вирішує? І це продукт ворожнечі між Huawei та урядом США?
До речі, хакери використовували шкідливе програмне забезпечення, через яке викрадали реквізити банківських електронних рахунків громадян США, Європи, України та їхні персональні дані. Зокрема, через електронні платіжні сервіси, у тому числі заборонені в Україні російські, вони переводили викрадені гроші на власні рахунки у вітчизняних та банках РФ і привласнювали.
Хакери зараз користуються сервісом Google Analytics для крадіжки інформації про кредитні картки із заражених сайтів електронної комерції. Відповідно до звітів PerimeterX та Sansec, хакери зараз вводять шкідливий код, призначений для крадіжки даних на компрометованих веб-сайтах.