Утекшие данные архива Hacking Team не перестают нас удивлять. На сей раз речь идет об RCE уязвимости нулевого дня в новейшей версии веб-браузера Microsoft — Internet Explorer 11. Уязвимости был присвоен идентификатор CVE-2015-2425 и она была закрыта вышедшим сегодня обновлением MS15-065. Информацию об уязвимости первой опубликовала компания TrendMicro. Таким образом, речь идет, как минимум, о пяти эксплойтах нулевого дня, которые находились в арсенале кибергруппы Hacking Team.



После обнаружения серии опасных 0day эксплойтов в Flash Player, компания Mozilla объявила об отключении по умолчанию этого проигрывателя во всех версиях своего веб-браузера Firefox.

Комментарии (10)


  1. yosemity
    14.07.2015 23:23
    +1

    Для Java тоже вышел апдейт.


  1. SynteZZZ
    15.07.2015 01:21
    -6

    Кажется пора закрывать Интернет.


  1. Punk_UnDeaD
    15.07.2015 08:58
    +5

    Звучит так, будто обнаружили какие-то сингулярные уязвимости, которые делят день на ноль.

    0day — это любая уязвимость, по устранению которой ещё не завершена работа. То есть, это любая уязвимость в готовом продукте в определенный момент.


    1. gospodinmir
      15.07.2015 09:35

      Тут важно, что уязвимость стала публично известна до момента выпуска патча, и может эксплуатироваться без возможности защититься от нее.


    1. Master_Dante
      15.07.2015 12:00
      -9

      0day значит что уязвимость способна поставить руткит в ring 0, а не просто шерстануть процесс.



  1. ooprizrakoo
    15.07.2015 13:35
    +1

    Скажите пожалуйста, зачем скрывать под кат ровно две строчки под картинкой? Или у вашего SMM-менеджера стоит KPI по количеству просмотра статей?


    1. esetnod32 Автор
      15.07.2015 15:02
      +2

      Habr не хочет постить больше 1000 символов без ката. Приходится убирать и две строчки туда.


      1. ooprizrakoo
        15.07.2015 15:14
        +1

        Понял :) Значит это ТМ так увеличивает среднюю глубину просмотра сайта и количество страниц :-)


        1. esetnod32 Автор
          15.07.2015 15:17
          +1

          Хотя бы 1,5K символов оставили, тогда было бы в самый раз. Но видно они не рассчитывали на ссылки, т. к. в прямом тексте они считаются как простой текст.