Novice v temi: popravki

Microsoft izdal nujni popravek za aktivno izkoriščano ranljivost WSUS (CVE-2025-59287)
tehnologija obramba
Microsoft izdal nujni popravek za aktivno izkoriščano ranljivost WSUS (CVE-2025-59287)

Microsoft je izdal nujen varnostni popravek za odpravo kritične ranljivosti oddaljene izvedbe kode (RCE) v storitvi Windows Server Update Services (WSUS), označene kot CVE-2025-59287. Ranljivost naj bi bila aktivno izkoriščana, zato je Microsoft izdal popravek izven rednega cikla posodobitev. Objavljen je bil tudi dokaz koncepta (PoC) izkoriščanja. WSUS je orodje, ki organizacijam pomaga pri upravljanju posodobitev.

24. okt 15:04
Izrabljene kritične ranljivosti v sistemu Trend Micro Apex One na lokaciji
obramba tehnologija
Izrabljene kritične ranljivosti v sistemu Trend Micro Apex One na lokaciji

Podjetje Trend Micro je izdalo rešitve za odpravo kritičnih varnostnih pomanjklivosti (CVE-2025-54948 in CVE-2025-54987) v lokalnih različicah konzole za upravljanje Apex One, ki so bile aktivno izkoriščane. Te ranljivosti, ocenjene z 9,4 po lestvici CVSS, omogočajo neoverjen vnos ukazov. Podjetje opozarja, da napadalci aktivno preverjajo te ranljivosti. Popravek za odpravo težav še ni na voljo.

6. avg 14:09
Microsoft končuje podporo za Windows 10 in odpravlja napake v posodobitvah
tehnologija obramba
Microsoft končuje podporo za Windows 10 in odpravlja napake v posodobitvah

Microsoft bo 14. oktobra 2025 končal desetletno obdobje varnostnih posodobitev za Windows 10, kar pomeni, da ne bo več izdajal varnostnih popravkov, popravkov za napake ali novih funkcij. Hkrati je Microsoft odpravil težavo v različnih različicah odjemalskih in strežniških izdaj sistema Windows, ki je vplivala na poti nadgradnje. Poleg tega so avgustovske varnostne posodobitve povzročile težave pri obnovitvi in ponastavitvi sistemov Windows 10 in starejših različic Windows 11.

19. avg 16:16