1. Microsoft выпустила обновление, закрывающее в общей сложности 79 ошибок в продуктах компании, из которых 7 критических. Три закрытые уязвимости были нулевого дня, которые активно эксплуатировались хакерами.
Одна из трех закрытых 0-day уязвимостей, как полагают исследователи, активно эксплуатировалась с 2018 года.
С учетом изложенного с обновлением ПО от Microsoft лучше не затягивать. Windows и другие продукты сами предложат вам сделать это. Если же автоматическое обновление отключено, то применить апдейты можно вручную в Центре обновления.
2. Adobe также выпустила обновления для ряда своих продуктов, из которых рядовому пользователю наиболее важны обновления для Photoshop и Acrobat Reader. Для последнего продукта необходимо срочно применить выпущенный патч, поскольку он устраняет уязвимость нулевого дня, для которой существует публичный PoC (что это такое можно прочитать в закрепленном посте в шапке канала), а значит практически любой хакер может ее использовать.
Обновление продуктов Adobe периодически осуществляется в автоматическом режиме, но если вы не хотите лишний раз рисковать и дожидаться этого, то обновить программу можно вручную в пункте Справка -> Проверить наличие обновлений.
3. Компания Zyxel выпустила патчи для прошивок своих сетевых хранилищ (NAS), а также коммутаторов серии GS1900. Все, у кого в пользовании есть подобные устройства, должны обновить их.
4. Google выпустила обновление для браузера Chrome, которым закрыла 5 уязвимостей, из которых 4 являются 0-day. Все 4 ошибки нулевого дня могут привести к выполнению вредоносного кода на атакуемом компьютере, поэтому являются критическими.
Как обычно напоминаем, что обновить вручную Chrome можно в Настройках - для этого надо выбрать Справка -> О браузере. Если браузер не обновлен до последней версии, то в открывшемся окне проведет проверку и сам предложит пользователю обновиться. В противном случае Chrome установит патч автоматически, но не сразу.