Баннер 728x90 Urano.biz

воскресенье, 4 ноября 2018 г.

Xakep.ru: Неприятная проблема в Linux и BSD, обход блокировки в iOS без Siri, очередная уязвимость в процессорах Intel и другие новости недели

Дайджест основных событий в мире инфосека

Привет!


Как обычно, мы собрали наиболее интересные события прошлой недели в сфере ИТ и инфобезопасности по версии редакции Xakep.ru.

Обнаружена новая side-channel уязвимость в процессорах Intel

На GitHub уже опубликован PoC эксплоит, который демонстрирует атаку c похищением приватного OpenSSL ключа. По словам авторов, метод не имеет ничего общего с обнаруженными ранее side-channel атаками.
 

Google закроет доступ для пользователей без JavaScript

Инженеры Google описали 4 новых механизма безопасности для улучшения защиты пользователей. Один из них, направленный на борьбу с headless-браузерами и ботами, не позволит войти в учетную запись Google, если в браузере отключен JavaScript.
 

Новый метод обхода блокировки экрана в iOS 12.1 (видео)

Новый метод работает без Siri и не использует VoiceOver: исследователь воспользовался представленной в релизе iOS 12.1 функцией Group FaceTime, которая позволяет организовывать коллективные видеочаты до 32 человек. 
 

Десктопный Telegram хранит чаты в незашифрованном виде

Самое скверное, по словам исследователей — в незащищенной базе оседают и переговоры из «секретных чатов». Павел Дуров утверждает, что находку нельзя считать уязвимостью, так как предполагается, что преступник уже имеет доступ к компьютеру жертвы.
 

Новая уязвимость угрожает многим дистрибутивам Linux и BSD

Баг позволяет атакующему, который уже имеет ограниченный доступ к уязвимой системе (через терминал или SSH), повысить привилегии и получить root-доступ. Проблема представляет угрозу для Red Hat Enterprise Linux, Fedora, CentOS, Debian, Ubuntu и OpenBSD.
 

В сети обнаружили данные 420 000 сотрудников Сбербанка

Текстовый файл размером 47 Мб содержал данные примерно 421 000 сотрудников: имена, email-адреса и логины для входа в ОС, которые в большинстве случаев совпадают с адресами почты. В банке заверили, что эти данные не представляют никакой угрозы.
 

Кратковременное влияние гелия выводит из строя iPhone

Дело в том, что Apple с недавних пор применяет в в гироскопе и акселерометре телефона не кварцевые осцилляторы, как было раньше, а микроэлектронные чипы. Молекулы гелия достаточно малы, чтобы проникать в них и наносить вред.
 


Это все на сегодня. Пиши нам на support@glc.ru свои вопросы или пожелания, если что.
© 2018 Хакер.ru
Взлом, безопасность и защита

Комментариев нет:

Отправить комментарий