безопасность

WD опубликовала рекомендации по устранению проблем безопасности NAS My Cloud

WD опубликовала рекомендации по устранению проблем безопасности NAS My Cloud

Недавно стало известно, что ряд сетевых накопителей Western Digital серии My Cloud имеют встроенный бэкдор, открывающий root-доступ к устройству. Компания поспешила прокомментировать 3DNews данные сведения, подтвердив, что пользователи, не установившие ещё последнюю версию прошивки 2.30.172 от 16 ноября, действительно остаются…
Читать дальше
Настройки App Store в macOS High Sierra можно разблокировать любым паролём

Настройки App Store в macOS High Sierra можно разблокировать любым паролём

Недавно на Open Radar было опубликовано сообщение об уязвимости в текущей версии macOS High Sierra, которая позволяет разблокировать меню App Store в системных настройках любым паролём. Сотрудники ресурса MacRumors проверили проблему на macOS High Sierra 10.13.2, последней публичной сборке, и…
Читать дальше
iPhone после заплаток против Spectre становится гораздо задумчивее

iPhone после заплаток против Spectre становится гораздо задумчивее

Как и остальные участники рынка, Apple тоже выпустила для своих операционных систем заплатки, призванные закрыть потенциальные уязвимости современных процессоров, связанные со спекулятивным исполнением команд. Ранее компания сообщила, что её однокристальные системы серии A, используемые в iPhone, iPad и Apple TV,…
Читать дальше
NVIDIA латает от Meltown и Spectre утилиту GeForce Experience и устройства Jetson и Shield

NVIDIA латает от Meltown и Spectre утилиту GeForce Experience и устройства Jetson и Shield

Масштабы последствий от выявленных в современных процессорах уязвимостей, названных Meltown и Spectre, ещё предстоит оценить, но с каждым днём становится всё более очевидно: они будут весьма значительны. Разработчики ОС обещают заметное снижение производительности в результате заплаток, производители материнских плат выпускают…
Читать дальше
Microsoft: CPU старее Intel Kaby Lake могут заметно пострадать от заплатки Spectre

Microsoft: CPU старее Intel Kaby Lake могут заметно пострадать от заплатки Spectre

IT-индустрия всё ещё пытается оценить последствия вскрытых архитектурных уязвимостей современных процессоров, получивших имена Meltdown и Spectre. Meltdown касается всех чипов Intel за последние 20 лет, а также процессоров Apple A и ряда ядер ARM Cortex, хотя многие процессоры вроде решений…
Читать дальше
Microsoft приостановила развёртывание заплаток для систем AMD

Microsoft приостановила развёртывание заплаток для систем AMD

Корпорация Microsoft выпустила обновления безопасности, снижающие риск использования уязвимостей современных CPU (Meltdown и Spectre) ещё на прошлой неделе. Но некоторые из них либо не устанавливались, либо приводили к сбоям систем на базе процессоров AMD вплоть до бесконечных перезагрузок с синим…
Читать дальше
Сетевые накопители Western Digital My Cloud имеют встроенный бэкдор

Сетевые накопители Western Digital My Cloud имеют встроенный бэкдор

Сетевые накопители Western Digital имеют уязвимость, допускающую неавторизованный root-доступ. Проблема была обнаружена специалистом Джеймсом Берсегаем (James Bercegay), который в середине 2017 года сообщил о ней производителю. После того, как прошло шесть месяцев, были опубликованы подробные сведения и доказательство концепции работы…
Читать дальше
Apple рассказала о заплатках для iOS, macOS и Safari в связи со Spectre и Meltdown

Apple рассказала о заплатках для iOS, macOS и Safari в связи со Spectre и Meltdown

Затронувшая всю индустрию уязвимость современных процессоров, связанная со спекулятивным исполнением команд и названная именами Meltdown и Spectre, ожидаемо не обошла и Apple. Вслед за другими крупными компаниями купертинцы опубликовали особую страницу с информацией о своих действиях по обеспечению безопасности продуктов…
Читать дальше
Intel была в курсе уязвимости процессоров, когда её глава продал акции на  млн

Intel была в курсе уязвимости процессоров, когда её глава продал акции на $24 млн

Исполнительный директор Intel Брайан Кржанич (Brian Krzanich) удачно продал значительную часть своих акций. Сделано это было до падения котировок, вызванных публикацией данных об уязвимости процессоров, связанных со спекулятивным исполнением команд. Она затрагивает почти все современные чипы, но решения Intel —…
Читать дальше
Технологические компании форсируют развёртывание обновлений безопасности

Технологические компании форсируют развёртывание обновлений безопасности

Сведения о новом типе атак, которым в той или иной степени подвержены почти все современные процессоры (особенно чипы Intel) нарастают словно снежный ком. Сложно назвать область IT-индустрии, которая оказалась не затронута проблемой. Облачные платформы, операционные системы, браузеры, компиляторы, разработчики виртуальных…
Читать дальше