Elite Dangerous Beyond Chapter 3 Patch Note Breakdown
D-Link vydala beta patche pro zranitelnosti ve firmwaru mnoha IP kamer, které by umožnily hackerovi zachytit video stream. > Společnost uvedla na svém fóru podpory, že do jednoho měsíce zveřejní úplné vydání aktualizovaného firmwaru. Některé spotřební IP kamery společnosti D-Link ve své produktové řadě Cloud budou automaticky přijímat aktualizace.
"Uvolňujeme firmware beta s bezpečnostní opravou pro zákazníky, kteří chtějí okamžitě aktualizovat kamery okamžitě," napsal správce D-Link na fóru podpory společnosti.
[Další informace: Jak odstranit malware z vašeho počítače se systémem Windows]
Administrátor také zveřejnil pokyny, jak upgradovat firmware. Uživatelé by neměli provádět inovaci přes bezdrátové připojení, protože chyba by mohla přerušit fotoaparát.Na stránkách byly zveřejněny stejné informace o dalších produktech. Aktualizace přicházejí poté, co Core Security zveřejnila v pondělí podrobnosti o pěti zranitelných místech ve firmwaru D-Link, který se používá ve více než desítkách svých produktů.
IP videokamery D-Link mohou pořizovat fotografie a nahrávat video a lze je spravovat prostřednictvím webových ovládacích panelů nebo mobilních zařízení. Core zjistil celou řadu problémů, včetně hard-coded pověření a ověřování problémů, které by mohly dovolit útočníkovi přístup přes RTSP (streaming protokol v reálném čase).
Technické detaily byly zveřejněny v sekci Full Disclosure společnosti Seclists.org. Některé z produktů byly podle internetových stránek společnosti D-Link vyřazeny z provozu.
Společnost Microsoft zveřejnila nouzovou opravu pro aplikaci Internet Explorer
Microsoft uvolní opravu v pondělí pro starší verze prohlížeče Internet Explorer, odchylující se od normální opravy program kvůli závažnosti problému.
Adobe patche aktivně využívá zranitelnosti ColdFusion
Společnost Adobe uvolnila bezpečnostní záplaty pro svůj aplikační server ColdFusion v úterý a řešila čtyři kritické chyby, které byly útočníky aktivně zneužívány začátkem ledna.
Společnost Fortify Software, soukromá společnost v San Mateo, Kalifornie, se specializuje na software, problémy v rámci kódu, které by mohly mít za následek zranitelnosti softwaru, které by pak mohly být zneužívány útočníkem, což způsobuje problémy, jako je narušení dat.
Společnost HP uvedla, že odborné znalosti společnosti Fortify v analýze statické bezpečnosti zabezpečení doplňují analýzu dynamické bezpečnosti aplikací. Statické testování zabezpečení aplikací může odhalit zranitelnosti v průběhu fáze vývoje nebo zajištění kvality projektu, podle webu společnosti Fortify. Dynamické testování zabezpečení aplikací zjišťuje zranitelnosti v aplikacích, které se aktivně používají, a posuzuje celkovou bezpečnost aplikace.