Найти в Дзене
В ноутбуках топового мирового производителя стоят невидимые заводские «неудаляемые» трояны ИБ-компания Eset выявила опасную уязвимость в ряде моделей ноутбуков тайваньской Acer. С ее помощью злоумышленнику ничего не стоит установить на компьютер жертвы вредоносное ПО, которое крайне сложно обнаружит и нельзя удалить за счет переустановки ОС или форматирования системного диска. Обнаружение брешей такого рода постепенно становится обыденным. С начала 2022 г. специалисты Eset не менее трех раз предупреждали о проблемах безопасности, затграгивающих прошивки UEFI популярных моделей ноутбуков, в том числе производства Lenovo. Специалисты Eset обнаружили в ноутбуках тайваньской компании Acer уязвимости, которые позволяют злоумышленнику с доступом к устройству отключить функцию безопасной загрузки (Secure Boot) на уровне прошивки UEFI. Функция безопасной загрузки защищает от запуска неподписанного загрузчика на компьютерах, оснащенных модулем TPM (Trusted Platform Module; модуль доверенной платформы) и UEFI (Unified Extensible Firmware Interfacee; унифицированный интерфейс расширяемой прошивки). Таким образом, использование Secure Boot обеспечивает защиту от вредоносного ПО, которое способно запускаться еще до загрузки операционной системы. Брешь, допускающая деактивацию функции Secure Boot, обнаружена сотрудником словацкой ИБ-компании Eset Мартином Смоларом (Martin Smolar) в DXE-драйвере HQSwSmiDxe, который присутствует в некоторых моделях ноутбуков Acer потребительского класса. Среди подверженных уязвимости портативных компьютеров Acer модели семейства Aspire: A315-22, A115-21, A315-22G; устройства линейки Extensa: EX215-21 и EX215-21G Уязвимость отслеживается под идентификатором CVE-2022-4020. Ее опасность в Eset оценивают как «высокую» (8,1 балла из 10 возможных). Используя брешь, злоумышленник с расширенными привилегиями может изменить значение переменной BootOrderSecureBootDisable в энергонезависимой памяти (NVRAM; Non Volatile Random Access Memory) микросхемы UEFI и, тем самым, отключить функцию безопасной загрузки. Подобная атака имеет низкую сложность для исполнителя и не предполагает вовлечение пользователя ПК. Как отмечают в Acer, подверженный уязвимости драйвер на самом деле не проверяет значение BootOrderSecureBootDisable – сам факт существования переменной в NVRAM обеспечивает деактивацию безопасной загрузки. Отключив процедуру безопасной загрузки на целевой машине, злоумышленник может установить модифицированную версию прошивки UEFI с вредоносным ПО, которое впоследствии нельзя будет обнаружить с помощью средств защиты уровня операционной системы. Компания Acer уведомлена о проблеме и рекомендует владельцам затронутых уязвимости моделей ноутбуков обновить BIOS (UEFI) до последней версии. Сделать это можно, загрузив исправленную прошивку с официального сайта компании, либо дождаться его автоматической установки через «Центр обновления Windows» (Windows Update). В Acer отмечают, что соответствующее обновление для Windows будет иметь статус критического. В апреле 2022 г. эксперты Eset обнаружили похожую уязвимость в отладочных драйверах, поставлявшихся вместе с ноутбуками Lenovo. Под угрозой оказалось более 100 моделей, в том числе IdeaPad 3, Legion 5 Pro-16ACH H и Yoga Slim 9-14ITL05.
3 года назад
Возвращение в Бангалор: от увольнений в IT-компаниях больше всех пострадали иностранцы Волна увольнений в IT-компаниях, помимо всех негативных последствий, продемонстрировала уязвимость иностранных специалистов с рабочими визами H-1B. Технологическая индустрия долгое время использовала визовую программу для удовлетворения своих потребностей за счёт иностранцев, в первую очередь, выходцев из Индии. Как утверждает Bloomberg, изучив данные Службы гражданства и иммиграции США, Amazon, Lyft, Meta, Salesforce, Stripe и Twitter за последние три года спонсировали не менее 45 тыс. работников с визами H-1B. Многие из них сейчас попали под сокращения, и у них есть только 60 дней, чтобы найти новую работу.
3 года назад
Ubisoft возвращается в Steam
На платформе также станут доступны для покупки другие проекты компании: градостроительная стратегия Anno 1800 и бесплатная спортивная игра Roller Champions. Однако дата их релиза в Steam не указана. Ранее Ubisoft сама приняла решение убрать проекты из цифрового магазина в апреле текущего года. Игры продолжали продаваться в Epic Games Store и Uplay. В середине ноября несколько утечек указали на возвращение Assassin’s Creed Valhalla и Roller Champions в Steam. Компания постоянно оценивает то, как...
3 года назад
«Яндекс» начал показывать в поиске проверенные скидки на товары
«Яндекс» начал проверять скидки в поиске по товарам. Теперь пользователи увидят информацию о скидке только в том случае, если цена по акции в магазине действительно ниже, чем обычно, рассказали Хабру в компании. Магазины могут передавать «Яндексу» данные о скидках, чтобы они появились в поиске по товарам. Их проверит специальный алгоритм, который анализирует цены магазина за последние два месяца. Если продавец не завышал цены перед распродажей, чтобы скидка казалась больше, она появится в карточке товара...
3 года назад
Positive Technologies стартовала первую в России программу bug bounty, нацеленную на реализацию недопустимых событий
Беспрецедентное вознаграждение в 10 миллионов рублей получит тот багхантер, который первым сможет похитить деньги со счетов компании Positive Technologies впервые в России объявила о запуске программы bug bounty нового типаc, которая ориентирована не на поиск сугубо технических уязвимостей во внешних сервисах компании, а на реализацию действительно критически опасного для компании события — хищения денег со счетов. Positive Technologies готова выплатить беспрецедентное для России вознаграждение в 10 миллионов рублей. Алексей Новиков Директор экспертного центра безопасности Positive Technologies:...
3 года назад
Линус Торвальдс отчитал ментейнеров проекта версии ядра Linux за постоянный срыв дедлайнов и расслабленность в работеал
16 октября 2022 года в процессе выпуска версии ядра Linux 6.1-rc1 Линус Торвальдс отчитал ментейнеров проекта ядра Linux за постоянный срыв дедлайнов и расслабленность в работе. Торвальдс сдержался в обращении в рамках дозволенного, но потребовал, чтобы разработчики перестали постоянно тянуть с отправкой кода. По поводу злоупотребления сроков дедлайнов Торвальдс напомнил, что он и раньше говорил, что это его действительно очень сильно раздражает. По словам Торвальдса, многие мейнтейнеры присылают...
3 года назад
В Минпромторге против возвращения Cisco в РФ
Представитель Минпромторга заявил, что в ведомстве против возвращения американского производителя телекоммуникационного оборудования операторского и корпоративного уровня Cisco в на российский рынок. Там считают, что высокотехнологичная продукция этой компании должна быть полностью заменена отечественными сетевыми решениями. «Возврата назад к западному оборудованию не будет. Хотя наши уважаемые, в кавычках, партнёры всё время нас к этому подталкивают. Не так давно американцы вывели из-под санкций...
194 читали · 3 года назад
ТОП 7 ЛУЧШИХ КНИГ ДЛЯ НАЧИНАЮЩЕГО ХАКЕРА
Привет, мамкины хацкеры. Сегодня я вам расскажу,какие книги по хацкингу почитать. Паааааааааааехали! Лаборатория хакера. Сергей Бабин Автор описал методы и средства, которые применяют хакеры, и как им противодействовать. Книга написана в виде очерков, представляющих практические эксперименты, при этом особое внимание уделено использованию смартфонов. Целая глава издания посвящена применению радужных таблиц. Лаборатория хакера — одна из немногих легко читаемых русскоязычных книг на эту тему. Простым и доступным языком Бабин описал: Благодаря подробным описаниям настроек и приведенным скриншотам книга будет интересна и доступна любому пользователю ПК: от «чайника» до профессионала...
517 читали · 3 года назад
Как исправить отсутствие звука в Kali Linux?
Здаровы, мамкины хацкеры, сегодня мы разберемся, как же пофиксить этот е*учий звук в Kali Linux. Паааааехали! В учётной записи ROOT в Кали Линукс нет значка громкости? Вам сюда. В статье описывается ряд действий, которые помогут вернуть значок громкости в учётной записи root. Работая в Кали с root правами все замечают, что значка регулирования громкости в верхней панели просто нет. Это связано с тем, что служба pulseaudio, и без того не беспроблемная, с учётной записью root просто не работает...
297 читали · 3 года назад