Dvije ozbiljne ranjivosti otkrivene u signalu u jednom tjednu

Sadržaj:
Signal se smatra jednom od najboljih i najsigurnijih aplikacija za razmjenu poruka. Iako su u jednom tjednu otkrivene dvije ozbiljne sigurnosne ranjivosti. Dakle, ozbiljno su oštetili sigurnu sliku kakvu je aplikacija imala do sada. Koje su ranjivosti otkrivene?
Dvije ozbiljne ranjivosti otkrivene u Signalu u jednom tjednu
Prva otkrivena pogreška omogućila je udaljenim napadačima da izvrše zloćudni kod u aplikaciji, posebno u sustavu primatelja. Dok su ostali dopuštali napadačima da ostvare razgovore u običnom tekstu.
Ranjivosti signala
Prvi propust, o kojem smo vam ukratko rekli, omogućio je napadačima da pošalju poruku bez interakcije korisnika. Samo s tim može se u aplikaciji izvršiti zlonamjerni kod. Težak neuspjeh, ali onaj iz Signala brzo je riješen. Budući da su već ponudili nekoliko ažuriranja za ublažavanje ranjivosti.
Iako se činilo da sve ide dobro, nastaje nova mana. U tom slučaju napadač može daljinsko ubrizgati zlonamjerni kôd u verziju radne površine. Ova ranjivost utječe na funkciju provjere poruke. Ono što morate učiniti je poslati zlonamjerni HTML / JavaScript kôd kao poruku, a zatim citirati ili odgovoriti na tu poruku. Dakle, tamo, interakcija nije potrebna.
To su nesumnjivo dva ozbiljna problema koji pokazuju da signal može biti i ranjiv. Nešto što oštećuje sliku aplikacije. Srećom, tvrtka je već objavila ažuriranje koje rješava ove propuste. Dakle, u principu se čini da je situacija riješena na zadovoljavajući način.
Microsoft izdaje dvije zakrpe koje popravljaju ozbiljne pogreške u svim verzijama sustava Windows

Dostupne su dvije nove sigurnosne zakrpe u sustavu Windows za ispravljanje različitih sigurnosnih pogrešaka povezanih s preglednikom i Adobe Type Manager-om
Linksys usmjerivači pronašli su ozbiljne ranjivosti

Ovoga puta to je na Linksysu i nekih 26 modela usmjerivača potpisa, koji svi dijele iste ranjivosti. Otkrijte što su.
Otkrivene dvije nove inačice ranjivosti

Nastavljamo govoriti o ranjivosti koje se odnose na procesore. Ovaj put su sigurnosni istraživači otkrili dvije nove, a sigurnosni istraživači otkrili su dvije nove ranjivosti u Intelovim procesorima, povezane s poznatim Spectrom.