Баннер 728x90 Urano.biz

воскресенье, 26 мая 2019 г.

Xakep.ru: новые проблемы процессоров Intel, новые способы слежки через смартфоны, новые 0-day эксплоиты для Windows и другие новости недели

Дайджест основных событий в мире инфосека

Привет!


Сначала о важном: на «Хакере» снова началась традиционная распродажа, которая продлится до 31 мая. В это время годовую подписку можно оформить со скидкой 25% (5690 рублей вместо 7590), а если ты постоянный подписчик — то и еще дешевле!
Оформить или продлить подписку со скидкой 25%
А теперь — наиболее интересные события прошлой недели в сфере ИТ и инфобезопасности по версии редакции Xakep.ru.

Новые проблемы процессоров Intel: Zombieload, Fallout и RIDL

Как и Meltdown и Spectre, новые баги связаны с упреждающим механизмом исполнения команд и позволяют похищать пароли, криптографические ключи и прочие личные данные, хранящиеся в памяти буферов процессора.
 

Слежка с помощью калибровки сенсоров мобильных устройств

Любой сайт или приложение могут без каких-либо специальных разрешений получить доступ к заводским данным о калибровке гироскопа, магнитометра и акселерометра смартфона. Извлечение данных занимает около 1 секунды.
 

Опубликованы эксплоиты для свежих 0-day в Windows

POC эксплоит для 32-разрядной версии Windows 10 был опубликован на GitHub. Проблемы актуальны и для более старых версий ОС, вплоть до Windows XP и Server 2003. Демо работы эксплоита можно увидеть по ссылке.
 

Хакеры взломали Stack Overflow и провели неделю в сети компании

Общая база данных не была скомпрометирована, но атакующие все же могли узнать IP, имена или email-адреса небольшого числа пользователей Stack Exchange. На данный момент известно о 250 таких пользователях.
 

Роутеры TP-Link уязвимы перед удаленными атаками

Повторно открытая RCE-уязвимость в роутерах компании TP-Link WR740N позволяет получить полный доступ к маршрутизатору. Как оказалось, в интернете можно обнаружить около 130 тысяч потенциально уязвимых устройств.

В Snapchat есть специальный инструмент для доступа к пользовательским данным

Как оказалось, сотрудники компании Snap имеют инструменты для слежки за пользователями: им доступен как приватный контент, так и личные данные пользователей, включая местоположение, номера телефонов и email-адреса.
 

Tor Browser для Android перешел из беты в релизную версию

Между Tor Browser для Android и десктопных устройств еще есть различия, но мобильная версия уже сейчас обеспечивает своим пользователям практически тот же уровень защиты от слежки и цензуры. Tor Browser для iOS не существует из-за ряда ограничений Apple.
 

Оформить или продлить подписку со скидкой 25%

Это все на сегодня. Пиши нам на support@glc.ru свои вопросы или пожелания, если что.
© 2019 Хакер.ru
Взлом, безопасность и защита

Комментариев нет:

Отправить комментарий