Google tetter aktivt utnyttet nulldagssårbarhet i Pixel enheter. Parallels Desktop feil gir roottilgang for vanlige Mac brukere.
Google tetter aktivt utnyttet nulldagssårbarhet i Pixel enheter
Google har publisert sikkerhetsoppdateringer for Pixel enheter som retter 110 sårbarheter, inkludert en nulldagssårbarhet som ifølge selskapet er brukt i målrettede angrep. Den berørte feilen kan gi økte privilegier via mobilmodemet uten brukerinteraksjon. Oppdateringen omfatter alle støttede Pixel enheter.
Google oppfordrer alle kunder til å installere oppdateringen på enhetene sine. Pixel-brukere kan installere sikkerhetsoppdateringen via enhetens sikkerhetsinnstillinger og deretter starte enheten på nytt
Parallels Desktop feil gir roottilgang for vanlige Mac brukere
En kritisk sårbarhet i Parallels Desktop for Mac gjør det mulig for en lokal bruker uten administratorrettigheter å kjøre kode med rootrettigheter. Feilen, kalt «ParaShells», skyldes en kombinasjon av svak autentisering, en skrivetilgjengelig Unix socket og argumentinjeksjon. Parallels har rettet sårbarheten i versjon 27.0.0.
Oppgrader Parallels Desktop til versjon 27.0.0 eller nyere. Inntil oppdateringen er installert bør lokal kontotilgang begrenses og systemer med prl_disp_service.socket overvåkes.
No comments:
Post a Comment
Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.