#patchupdate — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #patchupdate, aggregated by home.social.
-
Microsoft Disrupts Hundreds of Flaws in Massive Patch Update
Microsoft just dropped a massive patch update to fix a whopping 398 security flaws in Windows and its software, including a critical vulnerability that's already being exploited by hackers. This crucial update tackles a range of weaknesses, from a zero-day privilege-escalation flaw in a key Windows driver to other publicly known vulnerabilities.
-
🛡️🦠 ClamAV 1.5.3 a fost lansat de urgență! Antivirusul open-source repară multiple vulnerabilități de securitate 🚀💻
Echipa de dezvoltare din spatele ClamAV, cel mai popular și utilizat motor antivirus open-source din lume — integrat masiv pe serverele de mail, în gateway-urile web și pe sistemele Linux din întreaga lume — a anunțat lansarea oficială a versiunii 1.5.3. Aceasta este o actualizare critică de mentenanță și securitate, menită să corecteze mai multe vulnerabilități descoperite în modulele sale de scanare.
Dacă folosești ClamAV pentru a-ți proteja infrastructura împotriva programelor malițioase (malware), această actualizare ar trebui aplicată fără întârziere pentru a preveni posibile atacuri.
Iată principalele detalii ale patch-urilor aduse în versiunea 1.5.3:
🔹 Remedierea vulnerabilităților din motoarele de parsare:
Miezul ClamAV se bazează pe capacitatea de a deschide, decompresa și analiza o varietate uriașă de formate de fișiere. Versiunea 1.5.3 rezolvă breșe de securitate descoperite tocmai în aceste componente logice. Atacatorii puteau crea fișiere modificate special (cum ar fi arhive sau documente PDF corupte) care, în momentul în care erau analizate de antivirus, puteau provoca prăbușirea serviciului (Denial of Service) sau erori de tip buffer overflow.🔹 Prevenirea blocării serverelor (Infinite Loops):
Au fost corectate bug-uri care puteau bloca procesul de scanare într-o buclă infinită în timpul procesării anumitor structuri de date imbricate. În medii de producție (cum ar fi scanarea e-mailurilor în timp real), acest lucru ducea la un consum de 100% din resursele procesorului și la blocarea completă a cozilor de mesaje.🔹 Optimizări generale și stabilitate:
Pe lângă patch-urile stricte de securitate, ClamAV 1.5.3 aduce îmbunătățiri de performanță pentru motorul de scanare de text și actualizează bibliotecile interne pentru o mai bună compatibilitate cu formatele de fișiere de ultimă generație.⚠️ Recomandare pentru administratori: Deoarece ClamAV rulează adesea ca un serviciu de fundal automat (demonul clamd), este esențial să actualizați pachetul imediat pentru a vă asigura că serverele nu sunt expuse unor vectori de atac ce vizează chiar instrumentul de protecție.
Noile pachete sunt deja trimise către managerii de depozite ai marilor distribuții Linux și pot fi descărcate sau compilate din surse de pe site-ul oficial ClamAV.
#ClamAV #Antivirus #OpenSource #Cybersecurity #LinuxSecurity #PatchUpdate #SysAdmin #TechNews
-
🛡️🦠 ClamAV 1.5.3 a fost lansat de urgență! Antivirusul open-source repară multiple vulnerabilități de securitate 🚀💻
Echipa de dezvoltare din spatele ClamAV, cel mai popular și utilizat motor antivirus open-source din lume — integrat masiv pe serverele de mail, în gateway-urile web și pe sistemele Linux din întreaga lume — a anunțat lansarea oficială a versiunii 1.5.3. Aceasta este o actualizare critică de mentenanță și securitate, menită să corecteze mai multe vulnerabilități descoperite în modulele sale de scanare.
Dacă folosești ClamAV pentru a-ți proteja infrastructura împotriva programelor malițioase (malware), această actualizare ar trebui aplicată fără întârziere pentru a preveni posibile atacuri.
Iată principalele detalii ale patch-urilor aduse în versiunea 1.5.3:
🔹 Remedierea vulnerabilităților din motoarele de parsare:
Miezul ClamAV se bazează pe capacitatea de a deschide, decompresa și analiza o varietate uriașă de formate de fișiere. Versiunea 1.5.3 rezolvă breșe de securitate descoperite tocmai în aceste componente logice. Atacatorii puteau crea fișiere modificate special (cum ar fi arhive sau documente PDF corupte) care, în momentul în care erau analizate de antivirus, puteau provoca prăbușirea serviciului (Denial of Service) sau erori de tip buffer overflow.🔹 Prevenirea blocării serverelor (Infinite Loops):
Au fost corectate bug-uri care puteau bloca procesul de scanare într-o buclă infinită în timpul procesării anumitor structuri de date imbricate. În medii de producție (cum ar fi scanarea e-mailurilor în timp real), acest lucru ducea la un consum de 100% din resursele procesorului și la blocarea completă a cozilor de mesaje.🔹 Optimizări generale și stabilitate:
Pe lângă patch-urile stricte de securitate, ClamAV 1.5.3 aduce îmbunătățiri de performanță pentru motorul de scanare de text și actualizează bibliotecile interne pentru o mai bună compatibilitate cu formatele de fișiere de ultimă generație.⚠️ Recomandare pentru administratori: Deoarece ClamAV rulează adesea ca un serviciu de fundal automat (demonul clamd), este esențial să actualizați pachetul imediat pentru a vă asigura că serverele nu sunt expuse unor vectori de atac ce vizează chiar instrumentul de protecție.
Noile pachete sunt deja trimise către managerii de depozite ai marilor distribuții Linux și pot fi descărcate sau compilate din surse de pe site-ul oficial ClamAV.
#ClamAV #Antivirus #OpenSource #Cybersecurity #LinuxSecurity #PatchUpdate #SysAdmin #TechNews
-
🛡️🦠 ClamAV 1.5.3 a fost lansat de urgență! Antivirusul open-source repară multiple vulnerabilități de securitate 🚀💻
Echipa de dezvoltare din spatele ClamAV, cel mai popular și utilizat motor antivirus open-source din lume — integrat masiv pe serverele de mail, în gateway-urile web și pe sistemele Linux din întreaga lume — a anunțat lansarea oficială a versiunii 1.5.3. Aceasta este o actualizare critică de mentenanță și securitate, menită să corecteze mai multe vulnerabilități descoperite în modulele sale de scanare.
Dacă folosești ClamAV pentru a-ți proteja infrastructura împotriva programelor malițioase (malware), această actualizare ar trebui aplicată fără întârziere pentru a preveni posibile atacuri.
Iată principalele detalii ale patch-urilor aduse în versiunea 1.5.3:
🔹 Remedierea vulnerabilităților din motoarele de parsare:
Miezul ClamAV se bazează pe capacitatea de a deschide, decompresa și analiza o varietate uriașă de formate de fișiere. Versiunea 1.5.3 rezolvă breșe de securitate descoperite tocmai în aceste componente logice. Atacatorii puteau crea fișiere modificate special (cum ar fi arhive sau documente PDF corupte) care, în momentul în care erau analizate de antivirus, puteau provoca prăbușirea serviciului (Denial of Service) sau erori de tip buffer overflow.🔹 Prevenirea blocării serverelor (Infinite Loops):
Au fost corectate bug-uri care puteau bloca procesul de scanare într-o buclă infinită în timpul procesării anumitor structuri de date imbricate. În medii de producție (cum ar fi scanarea e-mailurilor în timp real), acest lucru ducea la un consum de 100% din resursele procesorului și la blocarea completă a cozilor de mesaje.🔹 Optimizări generale și stabilitate:
Pe lângă patch-urile stricte de securitate, ClamAV 1.5.3 aduce îmbunătățiri de performanță pentru motorul de scanare de text și actualizează bibliotecile interne pentru o mai bună compatibilitate cu formatele de fișiere de ultimă generație.⚠️ Recomandare pentru administratori: Deoarece ClamAV rulează adesea ca un serviciu de fundal automat (demonul clamd), este esențial să actualizați pachetul imediat pentru a vă asigura că serverele nu sunt expuse unor vectori de atac ce vizează chiar instrumentul de protecție.
Noile pachete sunt deja trimise către managerii de depozite ai marilor distribuții Linux și pot fi descărcate sau compilate din surse de pe site-ul oficial ClamAV.
#ClamAV #Antivirus #OpenSource #Cybersecurity #LinuxSecurity #PatchUpdate #SysAdmin #TechNews
-
🛡️🦠 ClamAV 1.5.3 a fost lansat de urgență! Antivirusul open-source repară multiple vulnerabilități de securitate 🚀💻
Echipa de dezvoltare din spatele ClamAV, cel mai popular și utilizat motor antivirus open-source din lume — integrat masiv pe serverele de mail, în gateway-urile web și pe sistemele Linux din întreaga lume — a anunțat lansarea oficială a versiunii 1.5.3. Aceasta este o actualizare critică de mentenanță și securitate, menită să corecteze mai multe vulnerabilități descoperite în modulele sale de scanare.
Dacă folosești ClamAV pentru a-ți proteja infrastructura împotriva programelor malițioase (malware), această actualizare ar trebui aplicată fără întârziere pentru a preveni posibile atacuri.
Iată principalele detalii ale patch-urilor aduse în versiunea 1.5.3:
🔹 Remedierea vulnerabilităților din motoarele de parsare:
Miezul ClamAV se bazează pe capacitatea de a deschide, decompresa și analiza o varietate uriașă de formate de fișiere. Versiunea 1.5.3 rezolvă breșe de securitate descoperite tocmai în aceste componente logice. Atacatorii puteau crea fișiere modificate special (cum ar fi arhive sau documente PDF corupte) care, în momentul în care erau analizate de antivirus, puteau provoca prăbușirea serviciului (Denial of Service) sau erori de tip buffer overflow.🔹 Prevenirea blocării serverelor (Infinite Loops):
Au fost corectate bug-uri care puteau bloca procesul de scanare într-o buclă infinită în timpul procesării anumitor structuri de date imbricate. În medii de producție (cum ar fi scanarea e-mailurilor în timp real), acest lucru ducea la un consum de 100% din resursele procesorului și la blocarea completă a cozilor de mesaje.🔹 Optimizări generale și stabilitate:
Pe lângă patch-urile stricte de securitate, ClamAV 1.5.3 aduce îmbunătățiri de performanță pentru motorul de scanare de text și actualizează bibliotecile interne pentru o mai bună compatibilitate cu formatele de fișiere de ultimă generație.⚠️ Recomandare pentru administratori: Deoarece ClamAV rulează adesea ca un serviciu de fundal automat (demonul clamd), este esențial să actualizați pachetul imediat pentru a vă asigura că serverele nu sunt expuse unor vectori de atac ce vizează chiar instrumentul de protecție.
Noile pachete sunt deja trimise către managerii de depozite ai marilor distribuții Linux și pot fi descărcate sau compilate din surse de pe site-ul oficial ClamAV.
#ClamAV #Antivirus #OpenSource #Cybersecurity #LinuxSecurity #PatchUpdate #SysAdmin #TechNews
-
🛡️🦠 ClamAV 1.5.3 a fost lansat de urgență! Antivirusul open-source repară multiple vulnerabilități de securitate 🚀💻
Echipa de dezvoltare din spatele ClamAV, cel mai popular și utilizat motor antivirus open-source din lume — integrat masiv pe serverele de mail, în gateway-urile web și pe sistemele Linux din întreaga lume — a anunțat lansarea oficială a versiunii 1.5.3. Aceasta este o actualizare critică de mentenanță și securitate, menită să corecteze mai multe vulnerabilități descoperite în modulele sale de scanare.
Dacă folosești ClamAV pentru a-ți proteja infrastructura împotriva programelor malițioase (malware), această actualizare ar trebui aplicată fără întârziere pentru a preveni posibile atacuri.
Iată principalele detalii ale patch-urilor aduse în versiunea 1.5.3:
🔹 Remedierea vulnerabilităților din motoarele de parsare:
Miezul ClamAV se bazează pe capacitatea de a deschide, decompresa și analiza o varietate uriașă de formate de fișiere. Versiunea 1.5.3 rezolvă breșe de securitate descoperite tocmai în aceste componente logice. Atacatorii puteau crea fișiere modificate special (cum ar fi arhive sau documente PDF corupte) care, în momentul în care erau analizate de antivirus, puteau provoca prăbușirea serviciului (Denial of Service) sau erori de tip buffer overflow.🔹 Prevenirea blocării serverelor (Infinite Loops):
Au fost corectate bug-uri care puteau bloca procesul de scanare într-o buclă infinită în timpul procesării anumitor structuri de date imbricate. În medii de producție (cum ar fi scanarea e-mailurilor în timp real), acest lucru ducea la un consum de 100% din resursele procesorului și la blocarea completă a cozilor de mesaje.🔹 Optimizări generale și stabilitate:
Pe lângă patch-urile stricte de securitate, ClamAV 1.5.3 aduce îmbunătățiri de performanță pentru motorul de scanare de text și actualizează bibliotecile interne pentru o mai bună compatibilitate cu formatele de fișiere de ultimă generație.⚠️ Recomandare pentru administratori: Deoarece ClamAV rulează adesea ca un serviciu de fundal automat (demonul clamd), este esențial să actualizați pachetul imediat pentru a vă asigura că serverele nu sunt expuse unor vectori de atac ce vizează chiar instrumentul de protecție.
Noile pachete sunt deja trimise către managerii de depozite ai marilor distribuții Linux și pot fi descărcate sau compilate din surse de pe site-ul oficial ClamAV.
#ClamAV #Antivirus #OpenSource #Cybersecurity #LinuxSecurity #PatchUpdate #SysAdmin #TechNews
-
ICYMI: New Final Fantasy 7 Rebirth Patch Essentially Lets You Walk Through The Game https://popgeeks.com/new-final-fantasy-7-rebirth-patch-essentially-lets-you-walk-through-the-game/?utm_source=dlvr.it&utm_medium=mastodon #FinalFantasy7 #FF7Rebirth #GamingNews #PatchUpdate #CrossPlatform
-
ICYMI: New Final Fantasy 7 Rebirth Patch Essentially Lets You Walk Through The Game https://popgeeks.com/new-final-fantasy-7-rebirth-patch-essentially-lets-you-walk-through-the-game/?utm_source=dlvr.it&utm_medium=mastodon #FinalFantasy7 #FF7Rebirth #GamingNews #PatchUpdate #CrossPlatform
-
ICYMI: New Final Fantasy 7 Rebirth Patch Essentially Lets You Walk Through The Game https://popgeeks.com/new-final-fantasy-7-rebirth-patch-essentially-lets-you-walk-through-the-game/?utm_source=dlvr.it&utm_medium=mastodon #FinalFantasy7 #FF7Rebirth #GamingNews #PatchUpdate #CrossPlatform
-
Critical Zero-Day in Oracle E-Business Suite Prompts Urgent Security Updates https://thecyberexpress.com/oracle-ebs-critical-flaw-cve-2025-61882/ #OracleEBusinessSuite #TheCyberExpressNews #Vulnerabilities #TheCyberExpress #FirewallDaily #CVE202561882 #PatchUpdate #CyberNews
-
Critical Zero-Day in Oracle E-Business Suite Prompts Urgent Security Updates https://thecyberexpress.com/oracle-ebs-critical-flaw-cve-2025-61882/ #OracleEBusinessSuite #TheCyberExpressNews #Vulnerabilities #TheCyberExpress #FirewallDaily #CVE202561882 #PatchUpdate #CyberNews
-
Critical Zero-Day in Oracle E-Business Suite Prompts Urgent Security Updates https://thecyberexpress.com/oracle-ebs-critical-flaw-cve-2025-61882/ #OracleEBusinessSuite #TheCyberExpressNews #Vulnerabilities #TheCyberExpress #FirewallDaily #CVE202561882 #PatchUpdate #CyberNews
-
Critical Zero-Day in Oracle E-Business Suite Prompts Urgent Security Updates https://thecyberexpress.com/oracle-ebs-critical-flaw-cve-2025-61882/ #OracleEBusinessSuite #TheCyberExpressNews #Vulnerabilities #TheCyberExpress #FirewallDaily #CVE202561882 #PatchUpdate #CyberNews
-
Valorant Patch 1.11.06 introduces the Replay System for PC and bans 40,000 bots, improving gameplay and competitive analysis https://english.mathrubhumi.com/technology/valorant-patch-1-11-06-replay-system-bot-banwave-dov7yu05?utm_source=dlvr.it&utm_medium=mastodon #valorant #PatchUpdate #gaming #news
-
Valorant Patch 1.11.06 introduces the Replay System for PC and bans 40,000 bots, improving gameplay and competitive analysis https://english.mathrubhumi.com/technology/valorant-patch-1-11-06-replay-system-bot-banwave-dov7yu05?utm_source=dlvr.it&utm_medium=mastodon #valorant #PatchUpdate #gaming #news
-
Valorant Patch 1.11.06 introduces the Replay System for PC and bans 40,000 bots, improving gameplay and competitive analysis https://english.mathrubhumi.com/technology/valorant-patch-1-11-06-replay-system-bot-banwave-dov7yu05?utm_source=dlvr.it&utm_medium=mastodon #valorant #PatchUpdate #gaming #news
-
Microsoft has lifted the safeguard hold on Windows 11 24H2 after fixing the notorious audio bug tied to Dirac software.
🎧 Integrated speakers & Bluetooth devices should now work normally.
💬 Did this issue hold you back from upgrading? Boost + follow us for more cybersecurity and system update news.
#Windows11 #Microsoft #PatchUpdate #SystemUpgrade #Cybersecurity #AudioBugFix #TechCommunity
-
Microsoft has lifted the safeguard hold on Windows 11 24H2 after fixing the notorious audio bug tied to Dirac software.
🎧 Integrated speakers & Bluetooth devices should now work normally.
💬 Did this issue hold you back from upgrading? Boost + follow us for more cybersecurity and system update news.
#Windows11 #Microsoft #PatchUpdate #SystemUpgrade #Cybersecurity #AudioBugFix #TechCommunity
-
Microsoft has lifted the safeguard hold on Windows 11 24H2 after fixing the notorious audio bug tied to Dirac software.
🎧 Integrated speakers & Bluetooth devices should now work normally.
💬 Did this issue hold you back from upgrading? Boost + follow us for more cybersecurity and system update news.
#Windows11 #Microsoft #PatchUpdate #SystemUpgrade #Cybersecurity #AudioBugFix #TechCommunity
-
🛠️ Finalmente! La nuova patch di Baldur's Gate 3 ha risolto un bug storico. Un piccolo passo per i giocatori, un grande salto per il gioco! #BaldursGate3 #PatchUpdate
🔗 https://www.spaziogames.it/notizie/baldurs-gate-3-corregge-i-bug-di-astarion-e-dark-urge
-
🛠️ Finalmente! La nuova patch di Baldur's Gate 3 ha risolto un bug storico. Un piccolo passo per i giocatori, un grande salto per il gioco! #BaldursGate3 #PatchUpdate
🔗 https://www.spaziogames.it/notizie/baldurs-gate-3-corregge-i-bug-di-astarion-e-dark-urge
-
🛠️ Finalmente! La nuova patch di Baldur's Gate 3 ha risolto un bug storico. Un piccolo passo per i giocatori, un grande salto per il gioco! #BaldursGate3 #PatchUpdate
🔗 https://www.spaziogames.it/notizie/baldurs-gate-3-corregge-i-bug-di-astarion-e-dark-urge
-
🛠️ Finalmente! La nuova patch di Baldur's Gate 3 ha risolto un bug storico. Un piccolo passo per i giocatori, un grande salto per il gioco! #BaldursGate3 #PatchUpdate
🔗 https://www.spaziogames.it/notizie/baldurs-gate-3-corregge-i-bug-di-astarion-e-dark-urge
-
🎮 Appassionati di Final Fantasy 14, segnatevi la data! Al calar dell'arco di Dawntrail, una nuova patch è all'orizzonte! 🌅 #FinalFantasy14 #PatchUpdate
🔗 https://www.tomshw.it/videogioco/final-fantasy-14-patch-73-con-data-di-uscita-2025-07-24
-
🎮 Appassionati di Final Fantasy 14, segnatevi la data! Al calar dell'arco di Dawntrail, una nuova patch è all'orizzonte! 🌅 #FinalFantasy14 #PatchUpdate
🔗 https://www.tomshw.it/videogioco/final-fantasy-14-patch-73-con-data-di-uscita-2025-07-24
-
🎮 Appassionati di Final Fantasy 14, segnatevi la data! Al calar dell'arco di Dawntrail, una nuova patch è all'orizzonte! 🌅 #FinalFantasy14 #PatchUpdate
🔗 https://www.tomshw.it/videogioco/final-fantasy-14-patch-73-con-data-di-uscita-2025-07-24
-
😱 Patch 2.3 di Cyberpunk 2077 arriva senza la feature più desiderata! Speriamo nelle prossime attualizzazioni...🎮 #Cyberpunk2077 #PatchUpdate
🔗 https://www.spaziogames.it/notizie/cyberpunk-2077-la-patch-23-non-avra-la-feature-piu-richiesta
-
😱 Patch 2.3 di Cyberpunk 2077 arriva senza la feature più desiderata! Speriamo nelle prossime attualizzazioni...🎮 #Cyberpunk2077 #PatchUpdate
🔗 https://www.spaziogames.it/notizie/cyberpunk-2077-la-patch-23-non-avra-la-feature-piu-richiesta
-
😱 Patch 2.3 di Cyberpunk 2077 arriva senza la feature più desiderata! Speriamo nelle prossime attualizzazioni...🎮 #Cyberpunk2077 #PatchUpdate
🔗 https://www.spaziogames.it/notizie/cyberpunk-2077-la-patch-23-non-avra-la-feature-piu-richiesta
-
😱 Patch 2.3 di Cyberpunk 2077 arriva senza la feature più desiderata! Speriamo nelle prossime attualizzazioni...🎮 #Cyberpunk2077 #PatchUpdate
🔗 https://www.spaziogames.it/notizie/cyberpunk-2077-la-patch-23-non-avra-la-feature-piu-richiesta
-
Elden Ring: Nightreign’s Newest Patch Makes Solo Runs Viable https://eip.gg/nightreign/news/patch-1-01-1/?utm_source=dlvr.it&utm_medium=mastodon #EldenRing #GamingNews #PatchUpdate #SoloRuns #Nightreign
-
Elden Ring: Nightreign’s Newest Patch Makes Solo Runs Viable https://eip.gg/nightreign/news/patch-1-01-1/?utm_source=dlvr.it&utm_medium=mastodon #EldenRing #GamingNews #PatchUpdate #SoloRuns #Nightreign
-
Elden Ring: Nightreign’s Newest Patch Makes Solo Runs Viable https://eip.gg/nightreign/news/patch-1-01-1/?utm_source=dlvr.it&utm_medium=mastodon #EldenRing #GamingNews #PatchUpdate #SoloRuns #Nightreign
-
Elden Ring: Nightreign’s Newest Patch Makes Solo Runs Viable https://eip.gg/nightreign/news/patch-1-01-1/?utm_source=dlvr.it&utm_medium=mastodon #EldenRing #GamingNews #PatchUpdate #SoloRuns #Nightreign
-
⚔️ Entra nel buio dell'espansione 33 di Clair Obscur: cambia tutto con l'obliterazione della spada più rotta di sempre! Preparati per la rivoluzione. #ClairObscur #PatchUpdate
-
⚔️ Entra nel buio dell'espansione 33 di Clair Obscur: cambia tutto con l'obliterazione della spada più rotta di sempre! Preparati per la rivoluzione. #ClairObscur #PatchUpdate
-
⚔️ Entra nel buio dell'espansione 33 di Clair Obscur: cambia tutto con l'obliterazione della spada più rotta di sempre! Preparati per la rivoluzione. #ClairObscur #PatchUpdate
-
Dead by Daylight April Developer Update Reveals Improvements to Dailies & Archives https://eip.gg/dbd/news/april-25-developer-update/?utm_source=dlvr.it&utm_medium=mastodon #DeadbyDaylight #gamingnews #patchupdate #Dailies #Archives
-
Dead by Daylight April Developer Update Reveals Improvements to Dailies & Archives https://eip.gg/dbd/news/april-25-developer-update/?utm_source=dlvr.it&utm_medium=mastodon #DeadbyDaylight #gamingnews #patchupdate #Dailies #Archives
-
Dead by Daylight April Developer Update Reveals Improvements to Dailies & Archives https://eip.gg/dbd/news/april-25-developer-update/?utm_source=dlvr.it&utm_medium=mastodon #DeadbyDaylight #gamingnews #patchupdate #Dailies #Archives
-
Dead by Daylight April Developer Update Reveals Improvements to Dailies & Archives https://eip.gg/dbd/news/april-25-developer-update/?utm_source=dlvr.it&utm_medium=mastodon #DeadbyDaylight #gamingnews #patchupdate #Dailies #Archives
-
👾 Monster Hunter Wilds si aggiorna con una nuova patch, un piccolo passo avanti ma non il salto di qualità sperato. #MonsterHunterWilds #PatchUpdate
-
👾 Monster Hunter Wilds si aggiorna con una nuova patch, un piccolo passo avanti ma non il salto di qualità sperato. #MonsterHunterWilds #PatchUpdate
-
👾 Monster Hunter Wilds si aggiorna con una nuova patch, un piccolo passo avanti ma non il salto di qualità sperato. #MonsterHunterWilds #PatchUpdate
-
🐉 Dragon's Dogma 2 svela nuova patch con sorprese epiche! Scopri tutte le novità! #Gaming #PatchUpdate
-
🐉 Dragon's Dogma 2 svela nuova patch con sorprese epiche! Scopri tutte le novità! #Gaming #PatchUpdate
-
🐉 Dragon's Dogma 2 svela nuova patch con sorprese epiche! Scopri tutte le novità! #Gaming #PatchUpdate
-
🐉 Dragon's Dogma 2 svela nuova patch con sorprese epiche! Scopri tutte le novità! #Gaming #PatchUpdate
-
🐉 Dragon's Dogma 2 svela nuova patch con sorprese epiche! Scopri tutte le novità! #Gaming #PatchUpdate
-
Microsoft Urges Windows Admins to Patch Microsoft Message Queuing RCE flaw https://gbhackers.com/microsoft-message-queuing-rce-flaw/ #CybersecurityVulnerabilities #Remotecodeexecution #CVE/vulnerability #CyberSecurityNews #Microsoftsecurity #SecurityUpdates #PatchUpdate #Microsoft
-
Microsoft Urges Windows Admins to Patch Microsoft Message Queuing RCE flaw https://gbhackers.com/microsoft-message-queuing-rce-flaw/ #CybersecurityVulnerabilities #Remotecodeexecution #CVE/vulnerability #CyberSecurityNews #Microsoftsecurity #SecurityUpdates #PatchUpdate #Microsoft
-
Microsoft Urges Windows Admins to Patch Microsoft Message Queuing RCE flaw https://gbhackers.com/microsoft-message-queuing-rce-flaw/ #CybersecurityVulnerabilities #Remotecodeexecution #CVE/vulnerability #CyberSecurityNews #Microsoftsecurity #SecurityUpdates #PatchUpdate #Microsoft
-
Microsoft Urges Windows Admins to Patch Microsoft Message Queuing RCE flaw https://gbhackers.com/microsoft-message-queuing-rce-flaw/ #CybersecurityVulnerabilities #Remotecodeexecution #CVE/vulnerability #CyberSecurityNews #Microsoftsecurity #SecurityUpdates #PatchUpdate #Microsoft
-
Critical GitHub Enterprise Server Flaw Allows Authentication Bypass
Date: May 21, 2024
CVE: [[CVE-2024-4985]]
Vulnerability Type: Improper Authentication
CWE: [[CWE-287]]
Sources: Cyber Security News, SecurityWeek, The Hacker NewsIssue Summary
A critical vulnerability in GitHub Enterprise Server, identified as CVE-2024-4985, was discovered that allows attackers to bypass authentication. This flaw, found in versions 3.9.14, 3.10.11, 3.11.9, and 3.12.3, permits unauthorized access to repositories and sensitive data by exploiting a weakness in the SAML SSO authentication process.
Technical Key Findings
The vulnerability arises from a logic error in the SAML SSO authentication process, where the server fails to verify the validity of digital signatures on SAML responses properly. Attackers can craft SAML assertions with any certificate, which the server incorrectly accepts, allowing the spoofing of user identities, including admin accounts.
Vulnerable Products
- GitHub Enterprise Server versions 3.9.14
- GitHub Enterprise Server versions 3.10.11
- GitHub Enterprise Server versions 3.11.9
- GitHub Enterprise Server versions 3.12.3
Impact Assessment
Exploitation of this vulnerability could lead to unauthorized access to private repositories, sensitive data, and administrative controls. This can result in data breaches, code tampering, and potential intellectual property theft.
Patches or Workaround
GitHub has released patched versions (3.9.15, 3.10.12, 3.11.10, and 3.12.4) to address this issue. As an interim measure, enabling SAML certificate pinning can mitigate the risk. Additionally, auditing access logs for suspicious activity and rotating credentials is advised.
Tags
#GitHub #CVE20244985 #SAML #AuthenticationBypass #SecurityFlaw #EnterpriseSecurity #DataBreach #PatchUpdate #CyberSecurity
-
Critical GitHub Enterprise Server Flaw Allows Authentication Bypass
Date: May 21, 2024
CVE: [[CVE-2024-4985]]
Vulnerability Type: Improper Authentication
CWE: [[CWE-287]]
Sources: Cyber Security News, SecurityWeek, The Hacker NewsIssue Summary
A critical vulnerability in GitHub Enterprise Server, identified as CVE-2024-4985, was discovered that allows attackers to bypass authentication. This flaw, found in versions 3.9.14, 3.10.11, 3.11.9, and 3.12.3, permits unauthorized access to repositories and sensitive data by exploiting a weakness in the SAML SSO authentication process.
Technical Key Findings
The vulnerability arises from a logic error in the SAML SSO authentication process, where the server fails to verify the validity of digital signatures on SAML responses properly. Attackers can craft SAML assertions with any certificate, which the server incorrectly accepts, allowing the spoofing of user identities, including admin accounts.
Vulnerable Products
- GitHub Enterprise Server versions 3.9.14
- GitHub Enterprise Server versions 3.10.11
- GitHub Enterprise Server versions 3.11.9
- GitHub Enterprise Server versions 3.12.3
Impact Assessment
Exploitation of this vulnerability could lead to unauthorized access to private repositories, sensitive data, and administrative controls. This can result in data breaches, code tampering, and potential intellectual property theft.
Patches or Workaround
GitHub has released patched versions (3.9.15, 3.10.12, 3.11.10, and 3.12.4) to address this issue. As an interim measure, enabling SAML certificate pinning can mitigate the risk. Additionally, auditing access logs for suspicious activity and rotating credentials is advised.
Tags
#GitHub #CVE20244985 #SAML #AuthenticationBypass #SecurityFlaw #EnterpriseSecurity #DataBreach #PatchUpdate #CyberSecurity
-
Critical GitHub Enterprise Server Flaw Allows Authentication Bypass
Date: May 21, 2024
CVE: [[CVE-2024-4985]]
Vulnerability Type: Improper Authentication
CWE: [[CWE-287]]
Sources: Cyber Security News, SecurityWeek, The Hacker NewsIssue Summary
A critical vulnerability in GitHub Enterprise Server, identified as CVE-2024-4985, was discovered that allows attackers to bypass authentication. This flaw, found in versions 3.9.14, 3.10.11, 3.11.9, and 3.12.3, permits unauthorized access to repositories and sensitive data by exploiting a weakness in the SAML SSO authentication process.
Technical Key Findings
The vulnerability arises from a logic error in the SAML SSO authentication process, where the server fails to verify the validity of digital signatures on SAML responses properly. Attackers can craft SAML assertions with any certificate, which the server incorrectly accepts, allowing the spoofing of user identities, including admin accounts.
Vulnerable Products
- GitHub Enterprise Server versions 3.9.14
- GitHub Enterprise Server versions 3.10.11
- GitHub Enterprise Server versions 3.11.9
- GitHub Enterprise Server versions 3.12.3
Impact Assessment
Exploitation of this vulnerability could lead to unauthorized access to private repositories, sensitive data, and administrative controls. This can result in data breaches, code tampering, and potential intellectual property theft.
Patches or Workaround
GitHub has released patched versions (3.9.15, 3.10.12, 3.11.10, and 3.12.4) to address this issue. As an interim measure, enabling SAML certificate pinning can mitigate the risk. Additionally, auditing access logs for suspicious activity and rotating credentials is advised.
Tags
#GitHub #CVE20244985 #SAML #AuthenticationBypass #SecurityFlaw #EnterpriseSecurity #DataBreach #PatchUpdate #CyberSecurity
-
Critical GitHub Enterprise Server Flaw Allows Authentication Bypass
Date: May 21, 2024
CVE: [[CVE-2024-4985]]
Vulnerability Type: Improper Authentication
CWE: [[CWE-287]]
Sources: Cyber Security News, SecurityWeek, The Hacker NewsIssue Summary
A critical vulnerability in GitHub Enterprise Server, identified as CVE-2024-4985, was discovered that allows attackers to bypass authentication. This flaw, found in versions 3.9.14, 3.10.11, 3.11.9, and 3.12.3, permits unauthorized access to repositories and sensitive data by exploiting a weakness in the SAML SSO authentication process.
Technical Key Findings
The vulnerability arises from a logic error in the SAML SSO authentication process, where the server fails to verify the validity of digital signatures on SAML responses properly. Attackers can craft SAML assertions with any certificate, which the server incorrectly accepts, allowing the spoofing of user identities, including admin accounts.
Vulnerable Products
- GitHub Enterprise Server versions 3.9.14
- GitHub Enterprise Server versions 3.10.11
- GitHub Enterprise Server versions 3.11.9
- GitHub Enterprise Server versions 3.12.3
Impact Assessment
Exploitation of this vulnerability could lead to unauthorized access to private repositories, sensitive data, and administrative controls. This can result in data breaches, code tampering, and potential intellectual property theft.
Patches or Workaround
GitHub has released patched versions (3.9.15, 3.10.12, 3.11.10, and 3.12.4) to address this issue. As an interim measure, enabling SAML certificate pinning can mitigate the risk. Additionally, auditing access logs for suspicious activity and rotating credentials is advised.
Tags
#GitHub #CVE20244985 #SAML #AuthenticationBypass #SecurityFlaw #EnterpriseSecurity #DataBreach #PatchUpdate #CyberSecurity
-
Critical GitHub Enterprise Server Flaw Allows Authentication Bypass
Date: May 21, 2024
CVE: [[CVE-2024-4985]]
Vulnerability Type: Improper Authentication
CWE: [[CWE-287]]
Sources: Cyber Security News, SecurityWeek, The Hacker NewsIssue Summary
A critical vulnerability in GitHub Enterprise Server, identified as CVE-2024-4985, was discovered that allows attackers to bypass authentication. This flaw, found in versions 3.9.14, 3.10.11, 3.11.9, and 3.12.3, permits unauthorized access to repositories and sensitive data by exploiting a weakness in the SAML SSO authentication process.
Technical Key Findings
The vulnerability arises from a logic error in the SAML SSO authentication process, where the server fails to verify the validity of digital signatures on SAML responses properly. Attackers can craft SAML assertions with any certificate, which the server incorrectly accepts, allowing the spoofing of user identities, including admin accounts.
Vulnerable Products
- GitHub Enterprise Server versions 3.9.14
- GitHub Enterprise Server versions 3.10.11
- GitHub Enterprise Server versions 3.11.9
- GitHub Enterprise Server versions 3.12.3
Impact Assessment
Exploitation of this vulnerability could lead to unauthorized access to private repositories, sensitive data, and administrative controls. This can result in data breaches, code tampering, and potential intellectual property theft.
Patches or Workaround
GitHub has released patched versions (3.9.15, 3.10.12, 3.11.10, and 3.12.4) to address this issue. As an interim measure, enabling SAML certificate pinning can mitigate the risk. Additionally, auditing access logs for suspicious activity and rotating credentials is advised.
Tags
#GitHub #CVE20244985 #SAML #AuthenticationBypass #SecurityFlaw #EnterpriseSecurity #DataBreach #PatchUpdate #CyberSecurity
-
VMware SD-WAN Multiple Security Vulnerabilities Addressed
Date: 2024-04-02
CVE: CVE-2024-22246, CVE-2024-22247, CVE-2024-22248
Vulnerability Type: [[Command Injection]], [[CWE-306|Missing Authentication]], [[CWE-601|Open Redirect]]
CWE: [[CWE-77]], [[CWE-306]], [[CWE-601]]
Sources: VMware Security AdvisoriesIssue Summary
VMware has issued an advisory for multiple vulnerabilities affecting its SD-WAN Edge and Orchestrator products. The issues were reported privately and concern unauthenticated command injection, missing authentication, and open redirect vulnerabilities, with patches now available.
Technical Key findings
The command injection vulnerability (CVE-2024-22246) allows for remote code execution without authentication, particularly dangerous during the router's activation. CVSSv3 base score of 7.4.
CVE-2024-22247 involves missing authentication mechanisms, potentially enabling unauthorized BIOS configuration access. CVSSv3 base score of 4.8.
CVE-2024-22248 is an open redirect vulnerability in the SD-WAN Orchestrator, leading to possible sensitive information disclosure. CVSSv3 base score of 7.1.
Vulnerable products
- VMware SD-WAN Edge versions prior to 5.0.1 and 4.5.1
- VMware SD-WAN Orchestrator version prior to 5.0.1
Response Matrix
| | | | | | | | | |
|---|---|---|---|---|---|---|---|---|
|Product|Version|Running On|CVE Identifier|CVSSv3|Severity|Fixed Version|Workarounds|Additional Documentation|
|VMware SD-WAN (Edge)|5.x|Any|CVE-2024-22246|7.4|Important|5.0.1+|N/A|N/A|
|VMware SD-WAN (Edge)|4.5.x|Any|CVE-2024-22246|7.4|Important|4.5.1+|N/A|N/A|
|VMware SD-WAN (Edge)|4.5.x/5.x|Any|CVE-2024-22247|4.8|Moderate|KB97391|N/A|N/A|
|VMware SD-WAN (Edge)|Any|Any|CVE-2024-22248|N/A|N/A|Unaffected|N/A|N/A|
|VMware SD-WAN (Orchestrator)|Any|Any|CVE-2024-22246, CVE-2024-22247|N/A|N/A|Unaffected|N/A|N/A|
|VMware SD-WAN (Orchestrator)|5.x|Any|CVE-2024-22248|7.1|Important|5.0.1+|N/A|N/A|Impact assessment
Exploitation of these vulnerabilities can lead to unauthorized command execution, BIOS configuration access without authentication, and redirection of users to attacker-controlled domains, potentially resulting in significant security breaches.
Patches or workaround
VMware has released patches for the affected versions. No workarounds available.
Tags
#VMware #SD-WAN #SecurityVulnerability #CVE-2024-22246 #CVE-2024-22247 #CVE-2024-22248 #PatchUpdate
-
VMware SD-WAN Multiple Security Vulnerabilities Addressed
Date: 2024-04-02
CVE: CVE-2024-22246, CVE-2024-22247, CVE-2024-22248
Vulnerability Type: [[Command Injection]], [[CWE-306|Missing Authentication]], [[CWE-601|Open Redirect]]
CWE: [[CWE-77]], [[CWE-306]], [[CWE-601]]
Sources: VMware Security AdvisoriesIssue Summary
VMware has issued an advisory for multiple vulnerabilities affecting its SD-WAN Edge and Orchestrator products. The issues were reported privately and concern unauthenticated command injection, missing authentication, and open redirect vulnerabilities, with patches now available.
Technical Key findings
The command injection vulnerability (CVE-2024-22246) allows for remote code execution without authentication, particularly dangerous during the router's activation. CVSSv3 base score of 7.4.
CVE-2024-22247 involves missing authentication mechanisms, potentially enabling unauthorized BIOS configuration access. CVSSv3 base score of 4.8.
CVE-2024-22248 is an open redirect vulnerability in the SD-WAN Orchestrator, leading to possible sensitive information disclosure. CVSSv3 base score of 7.1.
Vulnerable products
- VMware SD-WAN Edge versions prior to 5.0.1 and 4.5.1
- VMware SD-WAN Orchestrator version prior to 5.0.1
Response Matrix
| | | | | | | | | |
|---|---|---|---|---|---|---|---|---|
|Product|Version|Running On|CVE Identifier|CVSSv3|Severity|Fixed Version|Workarounds|Additional Documentation|
|VMware SD-WAN (Edge)|5.x|Any|CVE-2024-22246|7.4|Important|5.0.1+|N/A|N/A|
|VMware SD-WAN (Edge)|4.5.x|Any|CVE-2024-22246|7.4|Important|4.5.1+|N/A|N/A|
|VMware SD-WAN (Edge)|4.5.x/5.x|Any|CVE-2024-22247|4.8|Moderate|KB97391|N/A|N/A|
|VMware SD-WAN (Edge)|Any|Any|CVE-2024-22248|N/A|N/A|Unaffected|N/A|N/A|
|VMware SD-WAN (Orchestrator)|Any|Any|CVE-2024-22246, CVE-2024-22247|N/A|N/A|Unaffected|N/A|N/A|
|VMware SD-WAN (Orchestrator)|5.x|Any|CVE-2024-22248|7.1|Important|5.0.1+|N/A|N/A|Impact assessment
Exploitation of these vulnerabilities can lead to unauthorized command execution, BIOS configuration access without authentication, and redirection of users to attacker-controlled domains, potentially resulting in significant security breaches.
Patches or workaround
VMware has released patches for the affected versions. No workarounds available.
Tags
#VMware #SD-WAN #SecurityVulnerability #CVE-2024-22246 #CVE-2024-22247 #CVE-2024-22248 #PatchUpdate