Microsoft випустила оновлення безпеки Patch Tuesday, яке виправляє 118 уразливостей, включаючи дві, які вже активно експлуатуються зловмисниками. Про це повідомляє SecurityLab.
Зі 118 вразливостей три класифіковані як критичні, 113 як важливі, а дві як помірні. П’ять уразливостей були відомі до випуску оновлення, дві з яких вже використовувалися у реальних атаках.
Одна з цих уразливостей, CVE-2024-43572, дозволяє зловмисникам виконувати код віддалено через Microsoft Management Console. Інша, CVE-2024-43573, торкається платформи MSHTML і дозволяє здійснювати спуфінг.
Обидві вразливості включені до каталогу відомих вразливостей CISA, що експлуатуються, і федеральним агентствам наказано усунути їх до 29 жовтня 2024 року.
Інші критичні вразливості CVE-2024-43488 і CVE-2024-43582 можуть використовуватися для віддаленого виконання коду. Однак, експлуатація CVE-2024-43582 потребує складних атак, що знижує ризик її застосування.
Китайська компанія Baidu представила свої нові розумні окуляри під назвою Xiaodu AI Glasses на конференції…
Сьогодні, 15 листопада, на стримінговому сервісі Apple TV+ відбулася прем'єра другого сезону "Таємниця бункера" -…
Google заявила про рішення припинити показувати політичну рекламу в Європейському Союзі, починаючи з жовтня 2025…
Не представлений поки що офіційно Samsung Galaxy S25 протестували в Geekbench, завдяки чому стало відомо…
Наразі плани TSMC у Сполучених Штатах залежать від поточної політичної ситуації. Як повідомляє Digitimes, компанія…
Любителі мобільних пристроїв чекають чергових флагманських смартфонів, і на черзі апарати Samsung Galaxy S. Їхня…