Несколько моделей маршрутизаторов D-Link содержат целых три уязвимости, которые позволяют атакующему получить полный контроль над устройством. Одна из брешей открывает возможность для атаки path traversal (обход пути), вторая существует из-за хранения паролей в виде простого текста, а третья — возможность выполнения шелл-команд.
Домашние пользователи
Новости
Исследователи создали новую систему, которая способна нивелировать риск атак, основанных на утечках в памяти. Самые знаменитые из такого рода атак — Meltdown и Spectre. Благодаря этим брешам злоумышленники могут использовать принцип работы процессов в памяти, известный как спекулятивное выполнение.
Apple планирует внедрить новую технологию распознания владельца мобильного устройства. В будущем Siri сможет разблокировать iPhone или iPad, если опознает голос владельца. Корпорация уже подала соответствующий патент «Device access using voice authentication».
Исследователь в области безопасности из Колумбии нашел способ получить права администратора и обеспечить устойчивость вредоноса к перезагрузке на компьютерах под управлением Windows. Эту злонамеренную схему легко реализовать и крайне сложно остановить.
В правительство Российской Федерации в скором времени внесут законопроект, согласно которому данные генома россиян приравняют к персональным данным. По словам Анны Поповой, главы Роспотребнадзора, документ практически согласован.




