<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Hack &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/hack/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Thu, 04 Dec 2025 06:59:18 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Hack &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Facebook виправила небезпечні уразливості в своїх продуктах</title>
		<link>https://cybercalm.org/facebook-vypravyla-nebezpechni-urazlyvosti-v-svoyih-produktah/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Tue, 10 Sep 2019 09:03:20 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[HHVM]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[web-сайти]]></category>
		<category><![CDATA[виправлення уразливості]]></category>
		<category><![CDATA[сервери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=95111</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/facebook-vypravyla-nebezpechni-urazlyvosti-v-svoyih-produktah/">Facebook виправила небезпечні уразливості в своїх продуктах</a></p>
<p>Facebook виправила дві небезпечні уразливості в серверному додатку HHVM. Їх експлуатація дозволяє зловмисникам віддалено отримувати конфіденційну інформацію або викликати відмову в обслуговуванні системи шляхом завантаження шкідливого файлу в форматі JPEG. HHVM (HipHop Virtual Machine) &#8211; високопродуктивна віртуальна машина з відкритим вихідним кодом, розроблена Facebook для виконання програм, написаних на мовах PHP і Hack. HHVM використовує [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/facebook-vypravyla-nebezpechni-urazlyvosti-v-svoyih-produktah/">Facebook виправила небезпечні уразливості в своїх продуктах</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/facebook-vypravyla-nebezpechni-urazlyvosti-v-svoyih-produktah/">Facebook виправила небезпечні уразливості в своїх продуктах</a></p>
<p>Facebook <a href="https://hhvm.com/blog/2019/09/03/security-update.html" target="_blank" rel="noopener noreferrer">виправила</a> дві небезпечні уразливості в серверному додатку HHVM. Їх експлуатація дозволяє зловмисникам віддалено отримувати конфіденційну інформацію або викликати відмову в обслуговуванні системи шляхом завантаження шкідливого файлу в форматі JPEG.<span id="more-95111"></span></p>
<p>HHVM (HipHop Virtual Machine) &#8211; високопродуктивна віртуальна машина з відкритим вихідним кодом, розроблена Facebook для виконання програм, написаних на мовах PHP і Hack. HHVM використовує підхід компіляції &#8220;на льоту&#8221; (just-in-time) для досягнення чудової продуктивності коду Hack і PHP при збереженні гнучкості розробки, яку забезпечує мова PHP.</p>
<p>Оскільки серверний додаток HHVM є відкритим, обидві уразливості зачіпають всі web-сайти, які використовують його, включаючи Wikipedia, Box і особливо ті, які дозволяють користувачам завантажувати зображення на сервер.</p>
<p>Уразливості (<a href="https://www.facebook.com/security/advisories/cve-2019-11925" target="_blank" rel="noopener noreferrer">CVE-2019-11925</a> і <a href="https://www.facebook.com/security/advisories/cve-2019-11926" target="_blank" rel="noopener noreferrer">CVE-2019-11926</a>) пов&#8217;язані з можливим переповнення пам&#8217;яті в розширенні GD при передачі спеціально сформованого недійсного JPEG-файлу. При обробці маркерів блоку JPEG APP12 і маркерів M_SOFx із заголовків JPEG в розширенні GD виникають проблеми з перевіркою, що дозволяє зловмисникові отримати доступ до пам&#8217;яті за межами поля (out-of-bound).</p>
<p><img fetchpriority="high" decoding="async" class="size-full wp-image-82461 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/03/21125228/facebook_-userrr.jpg" alt="facebook userrr" width="825" height="510" title="Facebook виправила небезпечні уразливості в своїх продуктах 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/03/21125228/facebook_-userrr.jpg 825w, https://cdn.cybercalm.org/wp-content/uploads/2019/03/21125228/facebook_-userrr-300x185.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/03/21125228/facebook_-userrr-768x475.jpg 768w" sizes="(max-width: 825px) 100vw, 825px" /></p>
<p>Обидві уразливості зачіпають версії HHVM до 3.30.9, з 4.0.0 по 4.8.3, з 4.9.0 по 4.15.2, з 4.16.0 по 4.16.3, з 4.17.0 по 4.17.2, з 4.18.0 по 4.18.1, 4.19.0 і з 4.20.0 по 4.20.1. Розробники HHVM виправили уразливість, випустивши версії 4.21.0, 4.20.2, 4.19.1, 4.18.2, 4.17.3, 4.16.4, 4.15.3, 4.8.4 та 3.30.10.</p>
<p>До речі, китайська компанія <a href="https://cybercalm.org/najzahyshhenisha-poshta-mozhe-zaminyty-gmail-na-smartfonah-huawei/" target="_blank" rel="noopener noreferrer"><strong>Huawei веде переговори зі швейцарською ProtonMail</strong></a> на тему заміни поштового сервісу Gmail в своїх пристроях.</p>
<p>Нагадаємо, гнучкий смартфон <strong><a href="https://cybercalm.org/huawei-mozhe-rozpochaty-prodazh-svogo-gnuchkogo-smartfonu-vzhe-nastupnogo-misyatsya/" target="_blank" rel="noopener noreferrer">Huawei може з’явитися на полицях крамниць вже наступного місяця</a></strong>. Про це йдеться у заяві глави споживчого бізнесу китайської технологічної компанії Річарда Ю (Richard Yu).</p>
<p>Також китайські кіберзлочинці націлилися на корпоративні <strong>VPN-сервери від Fortinet і Pulse Secure</strong>.</p>
<p>Стало відомо, <a href="https://cybercalm.org/huawei-nadast-dostup-do-vyhidnyh-kodiv-svoyeyi-produktsiyi/" target="_blank" rel="noopener noreferrer"><strong>Huawei готова надати іншим державам доступ до своїх вихідних кодів</strong></a>, для того щоб вони могли особисто переконатися у відсутності в них будь-яких бекдорів. Про це у вівторок, 3 вересня, заявив старший віце-президент компанії Джон Саффолк (John Suffolk) журналістам інформагентства Kyodo News.</p>
<p>Окрім цього, <a href="https://cybercalm.org/apple-zaminyt-ekrany-apple-watch-z-trishhynamy/" target="_blank" rel="noopener noreferrer"><strong>Apple визнала конструктивний недолік у деяких моделях Apple Watch</strong></a>, що може призвести до розтріскування екрана, і запустила програму заміни для постраждалих користувачів. Apple або уповноважені постачальники послуг безкоштовно замінять екран на відповідних моделях.</p>
<p>Twitter на невизначений термін <a href="https://cybercalm.org/tweet-vymknula-mozhlyvist-publikatsij-cherez-sms/" target="_blank" rel="noopener noreferrer"><strong>відключила функцію Tweet via SMS</strong></a>, що дозволяє робити публікації в соціальній мережі через SMS-повідомлення. Причиною цього рішення став той факт, що кіберзлочинці скористалися Tweet via SMS для публікацій від імені як мінімум двох ключових фігур в Twitter.</p>
<p>Зверніть увагу, Ви можете повторно завантажувати будь-які додатки, які Ви купували або завантажували на свій iPhone або iPad раніше, Ви також можете завантажувати будь-які додатки, які придбали члени сім’ї, <a href="https://cybercalm.org/yak-perezavantazhyty-dodatky-na-iphone-ta-ipad/" target="_blank" rel="noopener noreferrer"><strong>якщо Ви використовуєте функцію сімейного обміну від Apple</strong></a>.</p>
<p>Google випустила <a href="https://cybercalm.org/google-propustyla-krytychnu-urazlyvist-pislya-onovlennya-mobilnoyi-os-android/" target="_blank" rel="noopener noreferrer"><strong>оновлення безпеки для своєї мобільної ОС Android</strong></a>, але не додала до нього патч як мінімум для однієї уразливості, що дозволяє підвищити привілеї до рівня ядра.</p>
<p>Cybercalm писав про те, <a href="https://cybercalm.org/yak-zapysaty-rozmovu-na-android-smartfoni-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>як на смартфоні Аndroid можна записати розмову</strong></a>. Варто зауважимо, що вбудований функціонал із звукозапису бесіди присутній не у всіх версіях операційної системи. Як записувати розмови на останніх версіях Android, <a href="https://cybercalm.org/yak-uvimknuty-zvukozapys-na-android-9/" target="_blank" rel="noopener noreferrer"><strong>читайте у статті</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/facebook-vypravyla-nebezpechni-urazlyvosti-v-svoyih-produktah/">Facebook виправила небезпечні уразливості в своїх продуктах</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
