Банкоматы и платежные терминалы - Все публикации

Банкоматы и платежные терминалы - Все публикации

В Linux-подсистеме nvmet-tcp обнаружена уязвимость, грозящая RCE

...
В Linux-подсистеме nvmet-tcp обнаружена уязвимость, грозящая RCE

В драйвере NVMe-oF/TCP, входящем в состав ядра Linux, выявлена уязвимость, позволяющая удаленно выполнить вредоносный код в системе. Варианты патча обсуждаются.

IPO Астры: спрос на 333-рублевые акции превысил предложение в 20 раз

...
IPO Астры: спрос на 333-рублевые акции превысил предложение в 20 раз

Группа компаний «Астра» в рамках IPO разместила на Московской бирже 10,5 млн акций по цене 333 рублей (верхняя граница ценового диапазона). Торги акциями под тикером ASTR стартовали сегодня, 13 октября.

Google Chrome для Android даст удалить последние 15 минут истории браузера

...
Google Chrome для Android даст удалить последние 15 минут истории браузера

Google сообщила о ряде нововведений, которые понравятся ценящим конфиденциальность пользователям. Например, Android-версия браузера Chrome позволит легче и гибче удалять историю просмотра. А любители iOS смогут качественнее использовать встроенный менеджер паролей.

В утилите curl устранили уязвимость, грозящую исполнением стороннего кода

...
В утилите curl устранили уязвимость, грозящую исполнением стороннего кода

В инструменте командной строки curl и лежащей в его основе библиотеке libcurl были обнаружены две уязвимости; одна из них, высокой степени опасности, просуществовала незамеченной 1315 дней. Патчи уже доступны в составе сборки 8.4.0.

В Ubuntu ограничат доступ приложений к user namespace

...
В Ubuntu ограничат доступ приложений к user namespace

В Ubuntu 23.10 появится новая функция защиты от эксплуатации уязвимостей: разработчики решили ограничить доступ непривилегированных пользователей к пространствам имён идентификаторов пользователя (user namespace).

В Linux-системах с GNOME можно выполнить код через загрузку файла

...
В Linux-системах с GNOME можно выполнить код через загрузку файла

В опенсорсной библиотеке libcue нашли уязвимость повреждения памяти, которая позволяет атакующим выполнить вредоносный код в системах Linux с GNOME.

Мошенническая схема Мамонт теперь подсовывает жертвам Android-шпион

...
Мошенническая схема Мамонт теперь подсовывает жертвам Android-шпион

В киберпространстве всплыл новый вариант распространённой мошеннической схемы, которую называют «Мамонт». На этот раз злоумышленники пытаются обманом заставить жертву установить из фейкового Google Play Store приложение для Android, которое на деле оказывается трояном.

Вышли эксплойты для Looney Tunables, открывающей root в Linux

...
Вышли эксплойты для Looney Tunables, открывающей root в Linux

В Сети появились демонстрационные эксплойты для опасной уязвимости «Looney Tunables», с помощью которой атакующий может получить root-доступ в популярных дистрибутивах Linux. Специалисты Qualys на днях предупреждали о таком развитии событий.

0-day эксплойты для WhatsApp нынче стоят миллионы долларов

...
0-day эксплойты для WhatsApp нынче стоят миллионы долларов

Благодаря усовершенствованным механизмам защиты взлом смартфонов на iOS и Android в настоящее время обходится дорого. Например, эксплойты для популярного мессенджера WhatsApp стоят миллионы долларов.

Баг Looney Tunables открывает root-доступ в популярных дистрибутивах Linux

...
Баг Looney Tunables открывает root-доступ в популярных дистрибутивах Linux

Уязвимость под названием Looney Tunables затрагивает популярные дистрибутивы Linux и позволяет атакующему получить права root. Корень проблемы — возможность переполнения буфера в загрузчике ld.so библиотеки GNU C.