Обнаружена серьёзная уязвимость, затрагивающая почти все версии Android



Эксперты из сферы кибербезопасности сообщают об обнаружении серьезной уязвимости в системе Android.

Брешь позволяла выдавать вредоносные приложения как легальные и похищать пользовательские данные, относящиеся к конфиденциальной информации.


Читать дальше  » 

Проблемы «летающего штаба»: почему США меняют парк самолётов боевого управления

Командование ВВС США усомнилось в эффективности модернизации американских самолётов боевого управления и целеуказания E-8 Joint STARS. Военные полагают, что техника, которую за многофункциональность называют «летающим штабом», всё равно будет уязвима для средств ПВО России и Китая.
 
Однако с таким мнением не согласны в комитете палаты представителей США по вооружённым силам, где E-8 Joint STARS считают перспективной разработкой. Между тем, по мнению экспертов, спор о судьбе «летающего штаба» вызван борьбой за финансовые потоки в преддверии обсуждения бюджета на 2019 год. Чья же аргументация в этом споре ближе к истине?
 

Cамолёт боевого управления Northrop Grumman E-8 Joint STARS


Читать дальше  » 

Уязвимость SPECTRE неустранима. Под ударом фактически весь интернет.

Не имею ни малейшего сомнения, что данная информация привлечет меньше внимания, чем подборка картинок для деградации, фото котов, сисек и бомжей в зловонных квартирах. Но возможно малой части адекватных людей полезно узнать следующее:

4 января была выложена новость о процессорах интел.


Читать дальше  » 

Уязвимость в процессорах Intel: патч-исправление может замедлить ПК на 5–30 %

Если сообщения верны, Intel допустила весьма серьёзную уязвимость в своих центральных процессорах, и её нельзя исправить обновлением микрокода. Уязвимость затрагивает все процессоры Intel за последние лет десять как минимум.

Закрытие уязвимости требует обновления ОС, патчи для Linux уже вышли, Microsoft планирует закрыть её в рамках традиционного ежемесячного «вторника патчей». На данный момент детали уязвимости не разглашаются, но некоторые подробности всё-таки выплыли наружу благодаря Python Sweetness и The Register.

image


Читать дальше  » 

Intel подтверждает уязвимость всех процессоров

Мы уже писали о том, что в подсистеме Intel Management Engine найдена критическая уязвимость, которая позволяет получить доступ к огромному количеству ПК, основанных на CPU Intel. Тогда уточнялось, что речь шла о моделях поколения Skylake и новее.


Читать дальше  » 

В Windows продырявили папки

В Windows обнаружена новая уязвимость

В Windows продырявили папки

Не успел мир прийти в себя после атаки вируса WannaCry, как в операционной системе Windows нашли еще одну уязвимость, затрагивающую самую популярную версию ОС — «семерку». Этот баг может критически замедлить систему, чем потенциально могут воспользоваться киберпреступники.


Читать дальше  » 

Серьёзная уязвимость в OS X не исправлена спустя 3 месяца после обнаружения



Специалист по компьютерной безопасности, который в конце сентября выявил серьёзный недостаток в системе Gatekeeper от Apple, заявил, что данная проблема до сих пор не решена. Компания Apple выпустила два патча, которые должны были закрыть уязвимости в Gatekeeper. На деле же оказалось, что выпущенные обновления лишь блокируют работу отдельных приложений, но не решают проблему целиком. Напомним, система контроля Gatekeeper позволяет пользователю убедиться, что его компьютер Mac будет запускать только скачанные из Mac Store приложения. Как вариант – приложения, подписанные известным разработчиком, если снизить соответствующий уровень защиты.

Читать дальше  » 

Информационная безопасность > Windows можно взломать через MHTML-файл

Softpedia передает, что в Windows всех версий нашли уязвимость нулевого дня. На этот раз под «раздачу» попал обработчик MHTML-файлов в IE. Злоумышленник может внедрить в архив страницы вредоносный скрипт, который будет запущен при попытке просмотра файла. Итог — сбор пользовательской информации, подмена веб-страницы и т.п. Патч до сих пор не выпущен, MS предлагает просто отказаться от открытия этих файлов.