В криптобиблиотеке Libgcrypt найдена опасная уязвимость

В криптобиблиотеке Libgcrypt найдена опасная уязвимость

В криптобиблиотеке Libgcrypt найдена опасная уязвимость

Авторов проектов на основе Libgcrypt призывают отказаться от использования недавно вышедшей версии 1.9.0 этой библиотеки. В ней обнаружена серьезная уязвимость, которую разработчик быстро устранил. Патч включен в состав сборки 1.9.1, она уже выложена в общий доступ.

Библиотеку Libgcrypt использует ряд программ для шифрования информации, в том числе GNU Privacy Guard (GnuPG). Выпуск Libgcrypt 1.9.0 анонсировали 19 января; ожидалось, что именно эта версия будет интегрирована в GnuPG 2.3.  Судя по всему, ее также взяли на вооружение разработчики Fedora и Gentoo Linux.

Найденная уязвимость классифицируется как переполнение буфера в куче. Она была привнесена два года назад в ходе подготовки к выпуску новой ветки Libgcrypt — 1.9. Эксплуатация уязвимости не требует больших усилий, поэтому по получении сигнала из Google Project Zero разработчик незамедлительно внес соответствующие изменения в код.

Проблема коснулась лишь Libgcrypt 1.9.0; при выполнении апгрейда пользователям настоятельно рекомендуется сразу перейти на 1.9.1.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft в октябре прекратит поддержку Office в Windows 10

Microsoft планирует отказаться от поддержки приложений из офисного пакета Office в Windows 10. Срок жизни Word, Excel, PowerPoint и прочих подойдёт к концу вместе с поддержкой самой версии ОС — 14 октября.

О решении корпорация сообщила пользователям в официальном блоге. В частности, там говорится следующее:

«Приложения Microsoft 365 не будут поддерживаться на устройствах с Windows 10 после 14 октября 2025 года. Чтобы продолжать использовать офисные приложения, вам придётся обновиться до Windows 11».

То же самое касается автономных версий Office 2024, Office 2021, Office 2019 и Office 2016. Однако издание The Verge уточнило, что офисный софт в целом продолжит работу на Windows 10, но при этом пользователи будут сталкиваться с багами и другими проблемами.

«Несмотря на то что программами можно будет продолжать пользоваться, мы настоятельно рекомендуем обновиться до Windows 11, чтобы избавиться от проблем с надёжностью и производительностью», — объясняет Microsoft.

В начале месяца ESET также склоняли пользователей к обновлению до Windows 11 и отказу от Windows 10. По словам специалистов словацкой антивирусной компании, юзеров ждёт фиаско, если они будут игнорировать переход со старой версии ОС.

В этом контексте интересно вспомнить данные StatCounter, которые говорят о том, что почти 63% юзеров предпочитают Windows 10, а Windows 11 была установлена на 34% компьютеров (данные за декабрь).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru