<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>вправлення уразливостей &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/vpravlennya-urazlyvostej/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Thu, 14 Aug 2025 14:24:54 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>вправлення уразливостей &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Microsoft виправляє понад 100 уразливостей безпеки Windows — оновіть свій ПК негайно</title>
		<link>https://cybercalm.org/microsoft-vypravlyaye-ponad-100-urazlyvostej/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 15 Aug 2025 06:00:01 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[виправлення багів]]></category>
		<category><![CDATA[вправлення уразливостей]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=111355</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/07/27144738/windows-10_cybercrime.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/microsoft-vypravlyaye-ponad-100-urazlyvostej/">Microsoft виправляє понад 100 уразливостей безпеки Windows — оновіть свій ПК негайно</a></p>
<p>Серпневе оновлення Microsoft Patch Tuesday додає кілька цікавих нових функцій. Але головна причина, через яку ви захочете встановити його, — це усунення великої кількості помилок безпеки. Виправлено 107 уразливостей, включно з 13 критичними Випущене минулого вівторка останнє оновлення Windows загалом виправляє 107 різних уразливостей безпеки, з яких 13 позначені як критичні. Як зазвичай, щомісячне оновлення [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/microsoft-vypravlyaye-ponad-100-urazlyvostej/">Microsoft виправляє понад 100 уразливостей безпеки Windows — оновіть свій ПК негайно</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/07/27144738/windows-10_cybercrime.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/microsoft-vypravlyaye-ponad-100-urazlyvostej/">Microsoft виправляє понад 100 уразливостей безпеки Windows — оновіть свій ПК негайно</a></p>
<p>Серпневе оновлення Microsoft Patch Tuesday додає кілька цікавих нових функцій. Але головна причина, через яку ви захочете встановити його, — це усунення великої кількості помилок безпеки.<span id="more-111355"></span></p>
<h2>Виправлено 107 уразливостей, включно з 13 критичними</h2>
<p>Випущене минулого вівторка останнє оновлення Windows загалом виправляє 107 різних уразливостей безпеки, з яких 13 позначені як критичні. Як зазвичай, щомісячне оновлення призначене для всіх поточних версій Windows, включно з <a href="https://support.microsoft.com/uk-ua/topic/12-%D1%81%D0%B5%D1%80%D0%BF%D0%BD%D1%8F-2025-%D1%80-kb5063709-%D0%B7%D0%B1%D1%96%D1%80%D0%BA%D0%B8-%D0%BE%D1%81-19044-6216-%D1%96-19045-6216-96d99cf6-f8b5-4798-9892-4e3eb8f11548" target="_blank" rel="noopener">Windows 10</a>, <a href="https://support.microsoft.com/uk-ua/topic/12-%D1%81%D0%B5%D1%80%D0%BF%D0%BD%D1%8F-2025-%D1%80-kb5063878-%D0%B7%D0%B1%D1%96%D1%80%D0%BA%D0%B0-%D0%BE%D1%81-26100-4946-e4b87262-75c8-4fef-9df7-4a18099ee294" target="_blank" rel="noopener">Windows 11</a> та <a href="https://support.microsoft.com/uk-ua/topic/12-%D1%81%D0%B5%D1%80%D0%BF%D0%BD%D1%8F-2025-%D1%80-kb5063878-%D0%BE%D0%BD%D0%BE%D0%B2%D0%BB%D0%B5%D0%BD%D0%BD%D1%8F-%D0%B4%D0%BB%D1%8F-windows-server-2025-%D0%B7%D0%B1%D1%96%D1%80%D0%BA%D0%B0-%D0%BE%D1%81-26100-4946-69b2de20-e07d-404a-a19f-fd8c4ae27e0f" target="_blank" rel="noopener">Windows Server</a>.</p>
<p>Виправлення стосуються уразливостей безпеки в основних функціях Windows, таких як Провідник, віддалений робочий стіл та Hyper-V, а також помилок у Microsoft Office, Edge та Teams. Серед 13 критичних уразливостей дев&#8217;ять стосуються віддаленого виконання коду, за допомогою якого зловмисник може віддалено запустити шкідливий код на цільовому ПК.</p>
<h2>Одна з уразливостей — zero-day</h2>
<p>Зі 107 помилок, виправлених у серпні, лише одна є <a href="https://cybercalm.org/shho-take-vrazlyvist-nulovogo-dnya/">уразливістю нульового дня</a>.</p>
<p>Позначена як <strong>CVE-2025-53779</strong>, ця уразливість вказує на недолік у системі автентифікації Windows Kerberos, яка використовується для верифікації ідентичності користувачів в Active Directory Domain. За описом Microsoft, хтось, хто експлуатує цю помилку, може отримати права адміністратора домену. Однак хакеру знадобиться підвищений доступ до певних атрибутів dMSA (делегованого керованого сервісного облікового запису) — спеціального облікового запису, який управляє обліковими даними користувачів.</p>
<h2>Основні нові функції</h2>
<p>Окрім уразливостей безпеки, в серпневому оновленні є кілька великих нових функцій.</p>
<p>Печально відомий Синій екран смерті <a href="https://www.zdnet.com/article/no-windows-didnt-kill-the-blue-screen-of-death-it-just-got-a-makeover-whats-changed/" target="_blank" rel="noopener">перетворився</a> на не менш печально відомий <strong>Чорний екран смерті</strong>. Окрім нового оформлення, екран позбувся смайлика та QR-коду, але відображає код помилки внизу разом із назвою драйвера або іншого файлу, що спричинив збій.</p>
<p>Також включено нову функцію швидкого відновлення системи — опцію, яка намагається автоматично відремонтувати ваш ПК у разі проблеми з завантаженням. Коли трапляється критичний збій під час запуску, ваш ПК входить у режим WinRE, підключається до мережі, а потім надсилає діагностичні дані до Microsoft. На основі цих даних на ваш ПК через Windows Update надсилається конкретне виправлення для проблеми. Якщо виправлення успішне, ваш ПК зможе завантажитися без подальших проблем.</p>
<p>Новий Чорний екран смерті та функція швидкого відновлення системи були випущені минулого місяця у необов&#8217;язковому попередньому перегляді. Але щомісячні оновлення Patch Tuesday призначені для автоматичного встановлення на вашому ПК.</p>
<h2>Як перевірити оновлення</h2>
<p>Щоб перевірити це останнє оновлення, перейдіть до Налаштувань та виберіть Windows Update. Оновлення має з&#8217;явитися самостійно. Якщо ні, натисніть кнопку перевірки оновлень і дозвольте останньому завантажитися та встановитися, після чого перезавантажте ваш ПК.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/microsoft-vypravlyaye-ponad-100-urazlyvostej/">Microsoft виправляє понад 100 уразливостей безпеки Windows — оновіть свій ПК негайно</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2018/07/27144738/windows-10_cybercrime.jpg" />	</item>
		<item>
		<title>Cisco виправила критичні уразливості в своїх продуктах</title>
		<link>https://cybercalm.org/cisco-vypravyla-krytychni-urazlyvosti-v-svoyih-produktah/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Tue, 28 Jul 2020 11:03:09 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[вправлення уразливостей]]></category>
		<category><![CDATA[маршрутизатори]]></category>
		<category><![CDATA[уразливості]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=112096</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/cisco-vypravyla-krytychni-urazlyvosti-v-svoyih-produktah/">Cisco виправила критичні уразливості в своїх продуктах</a></p>
<p>Cisco Systems випустила виправлення для низки уразливостей, в тому числі для трьох уразливостей Ripple20. Одна з проблем ( CVE-2020-3452 ) представляє собою уразливість обходу каталогу в програмному забезпеченні Switchzilla Adaptive Security Appliance і Firepower Threat Defense. Уразливість пов&#8217;язана з відсутністю належної перевірки вхідних URL-адрес у HTTP-запитах, що обробляються уразливим пристроєм. Зловмисник може скористатися уразливістю, відправивши [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/cisco-vypravyla-krytychni-urazlyvosti-v-svoyih-produktah/">Cisco виправила критичні уразливості в своїх продуктах</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/cisco-vypravyla-krytychni-urazlyvosti-v-svoyih-produktah/">Cisco виправила критичні уразливості в своїх продуктах</a></p>
<p>Cisco Systems випустила виправлення для низки уразливостей, в тому числі для трьох уразливостей Ripple20.<span id="more-112096"></span></p>
<p>Одна з проблем ( <a href="https://www.cybersecurity-help.cz/vdb/SB2020072420" target="_blank" rel="noopener noreferrer">CVE-2020-3452</a> ) представляє собою уразливість обходу каталогу в програмному забезпеченні Switchzilla Adaptive Security Appliance і Firepower Threat Defense. Уразливість пов&#8217;язана з відсутністю належної перевірки вхідних URL-адрес у HTTP-запитах, що обробляються уразливим пристроєм. Зловмисник може скористатися уразливістю, відправивши на пристрій спеціально сформований HTTP-запит, який містить послідовності символів обходу каталогу.</p>
<p>Її експлуатація дозволяє зловмисникові читати конфіденційні файли на цільовій системі. Незважаючи на відсутність на той момент PoC-коду для експлуатації цієї уразливості, зловмисники використовували її на наступний день після публікації попередження від Cisco.</p>
<p>Друге виправлення призначене для трьох уразливостей (CVE-2020-11896 і CVE-2020-11897 і CVE-2020-11898), об&#8217;єднаних під загальною назвою Ripple20. Експлуатація проблем дозволяє зловмисникові повністю перехопити контроль над пристроєм. Проблеми зачіпають маршрутизатори Cisco ASR 5000 і 5500, а також рішення Virtual Packet Core і операційну систему StarOS.</p>
<p>Адміністраторам рекомендується якомога швидше застосувати виправлення.</p>
<p>В Ripple20 входять <a href="https://www.cybersecurity-help.cz/vdb/SB2020061705" target="_blank" rel="noopener noreferrer">19 уразливостей</a>, які зачіпають мільярди підключених до інтернету пристроїв від 500 виробників з усього світу. Проблеми були виявлені в TCP/IP-бібліотеці Treck, і з їх допомогою зловмисник може віддалено отримати повний контроль над пристроєм без будь-якої участі користувача.</p>
<p><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
<blockquote>
<h3 class="t-entry-title h6"><a href="https://cybercalm.org/yak-ochystyty-kesh-ta-fajly-cookies-u-brauzeri-firefox-instruktsiya/" target="_blank" rel="noopener noreferrer">ЯК ОЧИСТИТИ КЕШ ТА ФАЙЛИ COOKIES У БРАУЗЕРІ FIREFOX? – ІНСТРУКЦІЯ</a></h3>
<h3 class="t-entry-title h6"><a href="https://cybercalm.org/porady-shhodo-organizatsiyi-svoyih-dodatkiv-dlya-iphone-abo-ipad/" target="_blank" rel="noopener noreferrer">ПОРАДИ ЩОДО ОРГАНІЗАЦІЇ СВОЇХ ДОДАТКІВ ДЛЯ IPHONE АБО IPAD</a></h3>
<h3 class="t-entry-title h6"><a href="https://cybercalm.org/yak-zapobigty-defragmentatsiyi-tverdotilogo-nakopychuvacha-ssd-instruktsiya/" target="_blank" rel="noopener noreferrer">ЯК ЗАПОБІГТИ ДЕФРАГМЕНТАЦІЇ ТВЕРДОТІЛОГО НАКОПИЧУВАЧА SSD? ІНСТРУКЦІЯ</a></h3>
<h3 class="t-entry-title h6"><a href="https://cybercalm.org/navishho-potriben-menedzher-paroliv-ta-yak-pravylno-jogo-obraty/" target="_blank" rel="noopener noreferrer">НАВІЩО ПОТРІБЕН МЕНЕДЖЕР ПАРОЛІВ ТА ЯК ПРАВИЛЬНО ЙОГО ОБРАТИ?</a></h3>
<h3 class="t-entry-title h6"><a href="https://cybercalm.org/yak-zaboronyty-google-zbyraty-vashi-dani-ta-nalashtuvaty-yihnye-avtovydalennya-instruktsiya/" target="_blank" rel="noopener noreferrer">ЯК ЗАБОРОНИТИ GOOGLE ЗБИРАТИ ВАШІ ДАНІ ТА НАЛАШТУВАТИ ЇХНЄ АВТОВИДАЛЕННЯ? ІНСТРУКЦІЯ</a></h3>
</blockquote>
<p>Ноутбук та рідина – це погана комбінація, але трапляються випадки, коли вони все ж таки “об’єднуються”. Про те, що робити, якщо це сталося, <a href="https://cybercalm.org/shho-robyty-yakshho-vy-zalyly-svij-noutbuk-porady/" target="_blank" rel="noopener noreferrer"><strong>читайте у статті</strong></a>.</p>
<p>Також після тестування стало відомо, що надзвичайно популярний сьогодні додаток – TikTok, зберігає вміст буфера обміну кожні кілька натискань клавіш. Цей факт насторожив багатьох користувачів, але <a href="https://cybercalm.org/linkedin-shpyguye-za-korystuvachamy-cherez-bufer-obminu/" target="_blank" rel="noopener noreferrer"><strong>TikTok лише один із 53 додатків, які зберігають інформацію про користувачів таким чином</strong></a>.</p>
<p>Стало відомо, що мешканець Житомирщини <a href="https://cybercalm.org/meshkanets-zhytomyrshhyny-pidminyv-mizhnarodnogo-trafiku-na-ponad-pivmiljona-gryven/" target="_blank" rel="noopener noreferrer"><strong>підмінив міжнародного мобільного трафіку на понад півмільйона гривень</strong></a>. Крім цього, встановлено інші злочинні осередки які здійснюють підміну міжнародного трафіку в різних регіонах країни.</p>
<p>До речі, хакери використовували шкідливе програмне забезпечення, через яке <a href="https://cybercalm.org/sbu-vykryla-ugrupovannya-yake-vykradalo-groshi-z-bankivskyh-kartok/" target="_blank" rel="noopener noreferrer"><strong>викрадали реквізити банківських електронних рахунків</strong></a> громадян США, Європи, України та їхні персональні дані. Зокрема, через електронні платіжні сервіси, у тому числі заборонені в Україні російські, вони переводили викрадені гроші на власні рахунки у вітчизняних та банках РФ і привласнювали.</p>
<p>Хакери зараз користуються сервісом Google Analytics для крадіжки інформації про кредитні картки із заражених сайтів електронної комерції. <span id="more-110216"></span>Відповідно до звітів PerimeterX та Sansec, хакери зараз вводять шкідливий код, призначений для <a href="https://cybercalm.org/hakery-navchylysya-vykradaty-chutlyvi-dani-za-dopomogoyu-google-analytics/" target="_blank" rel="noopener noreferrer"><strong>крадіжки даних на компрометованих веб-сайтах</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/cisco-vypravyla-krytychni-urazlyvosti-v-svoyih-produktah/">Cisco виправила критичні уразливості в своїх продуктах</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
