117 патчей потребовалось для устранения уязвимостей в загрузчике GRUB2

117 патчей потребовалось для устранения уязвимостей в загрузчике GRUB2

117 патчей потребовалось для устранения уязвимостей в загрузчике GRUB2

GRUB, популярный в мире Linux загрузчик операционной системы, содержит множество уязвимостей, которым эксперты присвоили высокий уровень опасности. Разработчики уже выпустили патчи — потребовалось 117 заплаток для устранения всех описанных брешей.

Проблема безопасности уходит корнями в уязвимость, известную под именем BootHole. Летом 2020 года мы писали о BootHole, с помощью которой злоумышленники могут обойти функцию безопасной загрузки (Secure Boot) и получить привилегии в атакованной системе.

Именно BootHole заставила многих специалистов уделить особое внимание безопасности процесса загрузки в целом и дырам в GRUB в частности. Как результат — на этой неделе разработчики GRUB выпустили более сотни патчей.

«Благодаря BootHole за последние несколько месяцев мы получили приличное количество уведомлений об уязвимостях загрузчика. Дополнительно мы сами также находили бреши в GRUB», — пишет команда проекта GRUB.

В итоге разработчики выпустили в общей сложности 117 патчей, которые устраняют восемь уязвимостей, перечисленных ниже:

  • CVE-2020-14372 (7,5 баллов, высокая степень опасности) — неполный список некорректного ввода;
  • CVE-2020-25632 (7,5 баллов, высокая степень опасности) — Use-after-free;
  • CVE-2020-25647 (6,9 баллов, средняя степень опасности) — запись за пределами границ;
  • CVE-2020-27749 (7,5 баллов, высокая степень опасности) — переполнение буфера;
  • CVE-2020-27779 (7,5 баллов, высокая степень опасности) — некорректная авторизация;
  • CVE-2021-3418 (6,4 баллов, средняя степень опасности) — некорректное хранение разрешений;
  • CVE-2021-20225 (7,5 баллов, высокая степень опасности) — запись за пределами границ;
  • CVE-2021-20233 (7,5 баллов, высокая степень опасности) — запись за пределами границ.
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

1С объявила о плановом повышении цен в 2025 году

Генеральный директор «Фирмы 1С» Борис Нуралиев на форуме «1С: ERP» анонсировал плановое повышение цен на продукты компании в 2025 году. Оно составить от 10% до 18%.

На основную часть решений стоимость вырастет на 14%, на самую массовую группу лицензий, на рабочие места, на 10%, а на некоторые позиции — на 18%.

Как заявил Борис Нуралиев, на лицензии ПРОФ (для компании до 500 пользователей) цены вырастут с 1 апреля 2025 года, на КОРП (более чем 500 пользователей) — с 1 июля.

«Функциональность продуктов непрерывно развивается. Затраты на разработку, включая рыночные зарплаты программистов и оборудование, растут достаточно заметно. Надо учитывать, что большую часть этого повышения получат наши партнеры-внедренцы (скидка «1С: Франчайзи» составляет 55% от розничной цены). Зарплаты специалистов и другие затраты наших партнеров тоже растут, а мы должны заботиться о рентабельности их работы», — так мотивировал повышение цен глава компании.

Как подчеркнул Борис Нуралиев, цена на продукты «1С» остается существенно ниже зарубежных аналогов. Негативного влияния на рынок от повышения цен он не ждет, так же, как и опрошенные РБК партнеры «1С».

Партнер и гендиректор «1С ПРО Консалтинг» Владимир Бибанов при этом отметил, что стоимость владения продуктов от «1С» существенно ниже, чем у зарубежных аналогов.

Как напоминает РБК, «1С» была среди компаний, которые подписали «Ценовую хартию социально ответственного IT-бизнеса». Данный документ накладывает обязательство повышать цены не более чем на уровень инфляции с поправкой на норму прибыли в 15%.

За время действия этой хартии, как отметил исполнительный директор АРПП «Отечественный софт» Ренат Лашин, пока ни одного ее нарушения не было.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru