Компания Microsoft выпустила обновления для своих продуктов. Суммарно в этом месяце были устранены 74 уязвимости (81, если считать в баги в Microsoft Edge), три из которых классифицированы как критические, четыре имеют статус уязвимостей нулевого дня и одна проблема уже была взята на вооружение хакерами.
Компания Apple выпустила экстренный патч для iOS и iPadOS, исправляющий опасную 0-day уязвимость в мобильных ОС. Сообщается, что новым багом уже злоупотребляют хакеры, и он позволяет приложениям выполнять команды с привилегиями ядра.
Эксперты обнаружили в продаже базу данных, состоящую почти из 10 млн учетных записей букмекерской конторы и онлайн-казино Pin-Up[.]bet. Большая часть данных в дампе связана с Россией (более 7,8 млн аккаунтов).
Компания Microsoft сообщает, что в конце августа справилась с рекордной DDoS-атакой (2,4 Тб/сек), направленной на неназванного европейского клиента платформы Azure.
Microsoft не позволяет обновиться до Windows 11, если пользователь использует приложения, которые создают ключи реестра с использованием символов, отличных от ASCII. Дело в том, что такие приложения могут не работать вовсе или вызывать различные проблемы или ошибки, вплоть до BSOD.
Mozilla сообщает, что в адресной строке Firefox теперь будут отображаться спонсируемые контекстные предложения от партнеров. Эта функция появилась в Firefox 92, в сентябре, и собранные таким образом средства пойдут на финансирование разработки и оптимизацию.
Ранее на этой неделе неизвестный взломал Facebook-аккаунт американского эсминца USS Kidd. На скомпрометированной странице хакер несколько часов стримил, как он играет Age of Empires, причем играл взломщик плохо и не сумел выйти даже из каменного века.
Крупный производитель медицинского оборудования, компания Medtronic, отзывает контроллеры для инсулиновых помп Medtronic MiniMed 508 и семейства MiniMed Paradigm. Дело в серьезных проблемах с кибербезопасностью, которые могут привести к травмам и даже смерти пользователей.
Эксперты Acronis и Search-Lab рассказали о ботнете, состоящем из роутеров TP-Link. С 2016 года он злоупотреблял встроенной в устройства функцией отправки текстовых сообщений, и его операторы предлагали услуги по рассылке SMS.