Выпущена обновленная версия Dr.Web Enterprise Suite 4.44.3

Выпущена обновленная версия Dr.Web Enterprise Suite 4.44.3

В данной версии внесены следующие исправления по сравнению с версией 4.44.2:
Исправлена ошибка отсылки оповещения по e-mail при подтверждении станции на сервере.
Исправлена ошибка удаления персональных настроек для станции.

Исправлена ошибка, при которой ежемесячные задания выполнялись как ежедневные.
Улучшен алгоритм поиска новых обновлений, сокращен трафик при проверке сервером обновлений.
Исправлена ошибка, при которой в некоторых случаях offline-станции показывались как online.
В шаблонах добавлено новое ключевое слов "StationName".
Исправлена ошибка запуска сканера из планировщика в качестве завершающего задания, ранее приводившая к аварийному завершению работы сканера.
Исправлена ошибка, которая, при определенных настройках, приводила к зависанию ES-сервера.
Исправлена ошибка зависания ES-сервера под FreeBSD при попытке его остановить.
Улучшена процедура апгрейда ES-агента с версии 4.33.
Исправлена ошибка работы в паре ES-серверов 4.33 и 4.44.
Исправлена ошибка обновления агента в мобильном режиме.
Установка Dr.Web Enterprise Suite 4.44.3.
Для пользователей предыдущих версий Dr.Web Enterprise Suite 4.44: cледуйте инструкциям в п. 8.1 Руководства администратора.
Для пользователей Dr.Web Enterprise Suite 4.33 и 4.33.1: cледуйте инструкциям в п. 8.2 Руководства администратора.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый Google Chrome 133 устраняет опасные уязвимости в V8 и Skia

Разработчики Chrome выпустили мажорную версию 133 для Windows, macOS и Linux, представив ряд обновлений и патчи для двенадцати уязвимостей в популярном браузере.

В этот раз Google сделала упор именно на устранении опасных уязвимостей, получивших идентификаторы CVE-2025-0444 и CVE-2025-0445.

Обновление, которое уже должно быть доступно пользованьям, — Chrome 133.0.6943.53 для Linux и 133.0.6943.53/54 для Windows и macOS. В нём устраняются уязвимости типа use-after-free (использование памяти после её освобождения): одна в Skia, другая — в V8.

Эти бреши получили высокую степень риска, поскольку могут позволить злоумышленникам выполнять произвольный код на устройстве пользователя.

Первая уязвимость, CVE-2025-0444, связана с использованием после освобождения в Skia — графической библиотеке, отвечающей за рендеринг изображений и визуальных элементов в Chrome.

Её в январе обнаружил исследователь Франциско Алонсо (ник в X — @revskills), за что получил вознаграждение в размере 7000 долларов в рамках программы Chrome по поиску уязвимостей.

Ошибки типа use-after-free возникают, когда программа пытается обратиться к уже освобождённой памяти, что может привести к непредсказуемым последствиям, включая возможность выполнения вредоносного кода.

Вторая уязвимость, CVE-2025-0445, нашлась в движке JavaScript V8, связана с использованием памяти после её освобождения. О ней сообщил анонимный исследователь под ником «303f06e3». Учитывая ключевую роль V8 в обработке JavaScript, эксплуатация этой уязвимости могла бы привести к серьезным последствиям.

Кроме того, разработчики заркыли уязвимость средней степени риска (CVE-2025-0451) в API для расширений Chrome.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru