Найти в Дзене
В ноутбуках топового мирового производителя стоят невидимые заводские «неудаляемые» трояны ИБ-компания Eset выявила опасную уязвимость в ряде моделей ноутбуков тайваньской Acer. С ее помощью злоумышленнику ничего не стоит установить на компьютер жертвы вредоносное ПО, которое крайне сложно обнаружит и нельзя удалить за счет переустановки ОС или форматирования системного диска. Обнаружение брешей такого рода постепенно становится обыденным. С начала 2022 г. специалисты Eset не менее трех раз предупреждали о проблемах безопасности, затграгивающих прошивки UEFI популярных моделей ноутбуков, в том числе производства Lenovo. Специалисты Eset обнаружили в ноутбуках тайваньской компании Acer уязвимости, которые позволяют злоумышленнику с доступом к устройству отключить функцию безопасной загрузки (Secure Boot) на уровне прошивки UEFI. Функция безопасной загрузки защищает от запуска неподписанного загрузчика на компьютерах, оснащенных модулем TPM (Trusted Platform Module; модуль доверенной платформы) и UEFI (Unified Extensible Firmware Interfacee; унифицированный интерфейс расширяемой прошивки). Таким образом, использование Secure Boot обеспечивает защиту от вредоносного ПО, которое способно запускаться еще до загрузки операционной системы. Брешь, допускающая деактивацию функции Secure Boot, обнаружена сотрудником словацкой ИБ-компании Eset Мартином Смоларом (Martin Smolar) в DXE-драйвере HQSwSmiDxe, который присутствует в некоторых моделях ноутбуков Acer потребительского класса. Среди подверженных уязвимости портативных компьютеров Acer модели семейства Aspire: A315-22, A115-21, A315-22G; устройства линейки Extensa: EX215-21 и EX215-21G Уязвимость отслеживается под идентификатором CVE-2022-4020. Ее опасность в Eset оценивают как «высокую» (8,1 балла из 10 возможных). Используя брешь, злоумышленник с расширенными привилегиями может изменить значение переменной BootOrderSecureBootDisable в энергонезависимой памяти (NVRAM; Non Volatile Random Access Memory) микросхемы UEFI и, тем самым, отключить функцию безопасной загрузки. Подобная атака имеет низкую сложность для исполнителя и не предполагает вовлечение пользователя ПК. Как отмечают в Acer, подверженный уязвимости драйвер на самом деле не проверяет значение BootOrderSecureBootDisable – сам факт существования переменной в NVRAM обеспечивает деактивацию безопасной загрузки. Отключив процедуру безопасной загрузки на целевой машине, злоумышленник может установить модифицированную версию прошивки UEFI с вредоносным ПО, которое впоследствии нельзя будет обнаружить с помощью средств защиты уровня операционной системы. Компания Acer уведомлена о проблеме и рекомендует владельцам затронутых уязвимости моделей ноутбуков обновить BIOS (UEFI) до последней версии. Сделать это можно, загрузив исправленную прошивку с официального сайта компании, либо дождаться его автоматической установки через «Центр обновления Windows» (Windows Update). В Acer отмечают, что соответствующее обновление для Windows будет иметь статус критического. В апреле 2022 г. эксперты Eset обнаружили похожую уязвимость в отладочных драйверах, поставлявшихся вместе с ноутбуками Lenovo. Под угрозой оказалось более 100 моделей, в том числе IdeaPad 3, Legion 5 Pro-16ACH H и Yoga Slim 9-14ITL05.
3 года назад
Возвращение в Бангалор: от увольнений в IT-компаниях больше всех пострадали иностранцы Волна увольнений в IT-компаниях, помимо всех негативных последствий, продемонстрировала уязвимость иностранных специалистов с рабочими визами H-1B. Технологическая индустрия долгое время использовала визовую программу для удовлетворения своих потребностей за счёт иностранцев, в первую очередь, выходцев из Индии. Как утверждает Bloomberg, изучив данные Службы гражданства и иммиграции США, Amazon, Lyft, Meta, Salesforce, Stripe и Twitter за последние три года спонсировали не менее 45 тыс. работников с визами H-1B. Многие из них сейчас попали под сокращения, и у них есть только 60 дней, чтобы найти новую работу.
3 года назад
Ubisoft возвращается в Steam
На платформе также станут доступны для покупки другие проекты компании: градостроительная стратегия Anno 1800 и бесплатная спортивная игра Roller Champions. Однако дата их релиза в Steam не указана. Ранее Ubisoft сама приняла решение убрать проекты из цифрового магазина в апреле текущего года. Игры продолжали продаваться в Epic Games Store и Uplay. В середине ноября несколько утечек указали на возвращение Assassin’s Creed Valhalla и Roller Champions в Steam. Компания постоянно оценивает то, как...
3 года назад
«Яндекс» начал показывать в поиске проверенные скидки на товары
«Яндекс» начал проверять скидки в поиске по товарам. Теперь пользователи увидят информацию о скидке только в том случае, если цена по акции в магазине действительно ниже, чем обычно, рассказали Хабру в компании. Магазины могут передавать «Яндексу» данные о скидках, чтобы они появились в поиске по товарам. Их проверит специальный алгоритм, который анализирует цены магазина за последние два месяца. Если продавец не завышал цены перед распродажей, чтобы скидка казалась больше, она появится в карточке товара...
3 года назад
Positive Technologies стартовала первую в России программу bug bounty, нацеленную на реализацию недопустимых событий
Беспрецедентное вознаграждение в 10 миллионов рублей получит тот багхантер, который первым сможет похитить деньги со счетов компании Positive Technologies впервые в России объявила о запуске программы bug bounty нового типаc, которая ориентирована не на поиск сугубо технических уязвимостей во внешних сервисах компании, а на реализацию действительно критически опасного для компании события — хищения денег со счетов. Positive Technologies готова выплатить беспрецедентное для России вознаграждение в 10 миллионов рублей. Алексей Новиков Директор экспертного центра безопасности Positive Technologies:...
3 года назад
Если нравится — подпишитесь
Так вы не пропустите новые публикации этого канала