уязвимость

Реакция Intel, ARM и AMD на новую Spectre-подобную уязвимость

Реакция Intel, ARM и AMD на новую Spectre-подобную уязвимость

Недавно специалисты по безопасности из Microsoft и Google сообщили об очередной выявленной ещё в ноябре 2017 года аппаратной уязвимости современных процессоров, использующих блоки спекулятивных вычислений. Какова же реакция Intel, AMD и ARM на неутешительную новость об обнаружении Spectre-подобной уязвимости CVE-2018-3639…
Читать дальше
Специалисты Google и Microsoft обнаружили новую уязвимость в процессорах Intel и AMD

Специалисты Google и Microsoft обнаружили новую уязвимость в процессорах Intel и AMD

Специалисты по безопасности Google Project Zero и Microsoft публично заявили о существовании в процессорах Intel и AMD еще одной уязвимости по примеру Meltdown и Spectre. Но теперь производители среагировали намного быстрее. Уязвимость получила рабочее название Speculative Store Bypass Variant 4…
Читать дальше
Microsoft и Google обнаружили четвёртую уязвимость класса Meltdown-Spectre

Microsoft и Google обнаружили четвёртую уязвимость класса Meltdown-Spectre

Исследователи из Microsoft и Google обнаружили четвёртый вариант уязвимости современных процессоров класса Meltdown-Spectre, позволяющий несанкционированно получать доступ к данным. Эти ошибки спекулятивного исполнения команд в теории могут быть использованы вредоносным ПО, запущенным на уязвимом устройстве или компьютере, или злоумышленником, зарегистрированным…
Читать дальше
Смартфоны LG оказались подвержены двум серьёзным уязвимостям

Смартфоны LG оказались подвержены двум серьёзным уязвимостям

Исследовательская группа Check Point Research сообщила об обнаружении двух уязвимостей в предустановленной виртуальной клавиатуре Android-смартфонов LG G4, LG G5 и LG G6. Выявленные бреши получили статус критических и могли быть использованы злоумышленниками для удалённого выполнения вредоносного кода с повышенными привилегиями…
Читать дальше
Хакеры анонсировали взлом PS4 с прошивкой 5.05 и homebrew-функционал при помощи уязвимости ядра

Хакеры анонсировали взлом PS4 с прошивкой 5.05 и homebrew-функционал при помощи уязвимости ядра

Хакер Specter объявил, что через несколько недель будет выпущена реализация взлома PS4 с прошивкой 5.05. Его коллеги подчеркивают, что делают это не ради пиратства. Важно: «Канобу» не приветствует пиратство, однако взломы консолей и других устройств, а также прогресс в разработке…
Читать дальше
В архиваторе 7-zip найдена уязвимость, при помощи которой хакеры могут получить полный доступ к PC

В архиваторе 7-zip найдена уязвимость, при помощи которой хакеры могут получить полный доступ к PC

Центр интернет-безопасности (CIS) сообщает об опасной уязвимости в архиваторе 7-zip, при помощи которой хакеры могут делать с PC жертвы все, что угодно. Выход есть — обновиться до последней версии 7-zip, в которой уязвимость устранили. Безопасной считается версия 18.05 от 30…
Читать дальше
Тактическая игра про партизан Великой Отечественной войны Partisans выйдет весной 2019 года

Тактическая игра про партизан Великой Отечественной войны Partisans выйдет весной 2019 года

Разработчики тактической игры с элементами выживания про партизан Великой Отечественной войны Partisans объявили, что она выйдет весной 2019 года. Среди главных особенностей Partisans называются различные погодные условия и освещение, которые влияют на внимательность и уязвимость врагов, смена сезонов года и глубокая тактическая система с укрытиями, отвлечением врагов и ловушками.…
Читать дальше
Заплатка Windows 7 против Meltdown открывает опасную уязвимость

Заплатка Windows 7 против Meltdown открывает опасную уязвимость

Январские и февральские исправления Microsoft остановили ошибку Meltdown, которая позволяла с помощью изощрённых методов получать пароли из защищённой памяти. Однако исследователь безопасности Ульф Фриск (Ulf Frisk) обнаружил, что исправления открыли гораздо худшую ошибку ядра, которая позволяет любому процессу читать и…
Читать дальше
Исследовали обнаружили ещё одну Spectre-подобную атаку BranchScope

Исследовали обнаружили ещё одну Spectre-подобную атаку BranchScope

Команда учёных из четырёх университетов США обнаружила новый вариант атаки по сторонним каналам (side-channel attack), которая использует особенности спекулятивного исполнения в современных процессорах для извлечения важных данных из процессоров пользователей. По сути речь идёт об ещё одном варианте Meltdown- и…
Читать дальше
AMD работает над исправлением 13 уязвимостей своих чипов

AMD работает над исправлением 13 уязвимостей своих чипов

13 марта Сеть облетела информация об обнаружении небольшой израильской компанией CTS Labs уязвимостей в чипах AMD. В отличие от обычной практики, специалисты не дали AMD времени, чтобы должным образом подготовиться и эффективно отреагировать. Мотивировали они своё поведение тем, что AMD…
Читать дальше