Skocz do treści

Kategoria: Ostrzeżenia i akcje informacyjne

Dziś Patch Tuesday Microsoftu, załatany 0-day

Microsoft opublikował grudniową listę poprawek, z których jedna jest reakcją na wykrytą podatność, na którą już stworzono eksploit dla niektórych kompilacji systemu. CVE-2018-8611 to błąd systemu MS Windows umożliwiający podniesienie uprawnień i uruchomienie kodu w pamięci w trybie jądra (najwyższe możliwe uprawnienia). Podatność ma siedem punktów w dziesięciopunktowej skali CVSS (Common Vulnerability Scoring System) ze względu na konieczność lokalnego dostępu do systemu przed wykorzystaniem podatności. Wykryty eksploit dotyczy starszych kompilacji, jednak jest wysoce prawdopodobne, że istnieje także dla najnowszych wersji sprzed dzisiejszej aktualizacji. Zalecamy regularne aktualizowanie systemów, jednak z wcześniejszym testowaniem aktualizacji. Szczególnie w środowiskach o dużej liczbie stacji roboczych…

Łata krytyczna dla phpMyAdmin

phpMyAdmin wydał krytyczną aktualizację bezpieczeństwa – 4.8.4. Aktualizacja likwiduje następujące podatności: Local file inclusion – https://www.phpmyadmin.net/security/PMASA-2018-6/ , podatne wersje od 4.0 do 4.8.3 XSRF/CSRF – https://www.phpmyadmin.net/security/PMASA-2018-7/ – podatne wersje 4.7.0-4.7.6 oraz 4.8.0-4.8.3 XSS – https://www.phpmyadmin.net/security/PMASA-2018-8/ – podatne wersje 4.0 do 4.8.3 Zalecamy jak najszybsze zaktualizowanie narzędzia oraz subskrypcję lub regularne sprawdzanie ogłoszeń bezpieczeństwa phpMyAdmin.

Fałszywe SMS do klientów Play

Operator sieci Play opublikował ostrzeżenie o fałszywych SMSach z informacją o niedopłacie ostatniej faktury i linkiem do opłacenia faktury. Oprócz wpisu na blogu, na stronie głównej play.pl pojawia się czerwona belka z tekstem ostrzeżenia i linkiem do wpisu. Link ten prowadzi do domeny https://tiny.pl, gdzie prawdopodobnie następowało rozwinięcie skróconego linku i przekierowanie na podrobioną stronę płatności elektronicznych. Piszę „prawdopodobnie” bo obecnie linki z SMSów prowadzące na tiny.pl zwracają błąd HTTP 403. Teksty wiadomości są uderzająco podobne do niedawnego ataku na klientów Orange opisywanego przez Niebezpiecznik. Zalecamy nigdy nie klikać w linki z SMSów. W przypadku informacji o problemach z fakturą, czy…