📰 IT Дайджест

#patch

12 материалов

12. Datasette выпустил патчи безопасности 1.0a39 и 0.65.4 после аудита через Claude и GPT

В двух версиях Datasette закрыты уязвимости, обнаруженные при аудите с помощью Claude Fable 5.1, GPT-5.6 и GPT-6 Astra. Автор Simon Willison и Alex Garcia неделю работали над фиксами, разделив тесты и реализацию между собой.

simonwillison.net · #security #datasette #patch #security

2. Microsoft закрыла 974 уязвимости — рекордный патч-релиз

Сентябрьское обновление стало крупнейшим в истории: 113 критических, два zero-day (CVE-2026-81963 и CVE-2026-85880) уже эксплуатируются. AI помог найти дыры, но эксперты предупреждают: организации не справляются с тестированием такого объёма.

krebsonsecurity.com · #security #cve #microsoft #patch

6. Apple выпустила iOS/macOS 26.6 — более 150 security-фиксов и подготовка к iOS 27

В macOS 26.6 закрыто более 150 уязвимостей. Также вышли macOS 14.8.8 и 15.7.8 для старых устройств. Spotlight-индекс оптимизирован под iOS 27, появилось уведомление о превышении лимита заблокированных контактов. Главная фича следующей версии — Siri AI на LLM.

arstechnica.com · #security #apple #ios #macos #patch

12. Пятничная подборка апдейтов безопасности: kernel, openssh, vim, ImageMagick и другие

AlmaLinux выпустил обновления для kernel, openssh (версии 8 и 10), nodejs22/24, vim. Debian LTS — для gsasl и ruby-rack. Fedora — для dokuwiki, lego, libnbd, nasm, unbound, valkey. SUSE — для ImageMagick (SLE12/15) и PackageKit. Mageia — для 389-ds-base, libxfont2, nghttp2, perl-DBI.

lwn.net · #security #cve #linux #patch

3. Сводка обновлений безопасности: grafana, libreswan, openjdk и другие

Опубликованы пакеты с исправлениями уязвимостей для AlmaLinux, Debian, Fedora, Mageia, Oracle Linux. В списке: grafana, libreswan, openjdk-11/17, opkssh, perl-Mojolicious, rpm, libyang, memcached, nginx, sqlite3, .NET 8.0, LibRaw, acl, buildah, openssl11, poppler, dogtag-pki, git-lfs, glibc, go-fdo-client. Подробности о самих уязвимостях не приведены.

lwn.net · #security #cve #linux #patch #security

13. Microsoft закрыла 0-day после перепалки с исследователем

Ars Technica пишет, что Microsoft исправила 0-day, который первым раскрыл Nightmare Eclipse, и заодно, похоже, закрыла ещё одну отдельную дыру, тоже им обнаруженную. История получилась почти бытовая: исследователь спорит с вендором, вендор спорит в ответ, а потом всё равно выпускает патч.

arstechnica.com · #security #disclosure #microsoft #patch #zero-day