menu
menu
logo
Сентябрьский пакет плановых обновлений от Microsoft ликвидирует две уязвимости нулевого дня

Сентябрьский пакет плановых обновлений от Microsoft ликвидирует две уязвимости нулевого дня

Накануне, 10 сентября, корпорация Microsoft, как всегда во второй вторник месяца, выпустила пакет плановых обновлений. Он получился достаточно «увесистым», поскольку в его состав входит 80 обновлений безопасности для 15 продуктов и сервисов Microsoft. Впрочем, наблюдатели отмечают, что уже на протяжении нескольких месяцев корпорация включает в плановый пакет не менее 70 обновлений безопасности.

Пользователям следует незамедлительно установить обновления. Главная причина в том, что сентябрьский пакет ликвидирует, в частности, две уязвимости нулевого дня – проблемы, которые были обнаружены киберпреступниками и начали эксплуатироваться в реальных атаках раньше, чем разработчики успели залатать прорехи. Обе уязвимости, CVE-2019-1214 и CVE-2019-1215, связаны с повышением уровня привилегий и потенциально позволяют выполнить произвольный код с правами администратора на ранее инфицированных устройствах. Подробности атак, эксплуатирующих уязвимости, представителями Microsoft традиционно не раскрываются. Корпорация выразила благодарность исследователям китайской компании Qihoo 360, которые первыми обнаружили уязвимость CVE-2019-1214 и уведомили о ней разработчиков.

Источник: ZDNet

В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Центр сертификации ТЦИ фиксирует кратный рост спроса на отечественные TLS‑сертификаты. За последние 10 дней существенно увеличилось число заявок от корпоративных клиентов и запросов на wildcard‑сертификаты для защиты групп доменов внутри единой инфраструктуры.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте