Обнаружены уязвимости в продуктах виртуализации от Oracle и VMware

Обнаружены уязвимости в продуктах виртуализации от Oracle и VMware

Компания Digital Security, объявила об обнаружении уязвимостей в Oracle VirtualBox и VMware Workstation, Player и Fusion в ходе исследовательской работы, посвященной технологиям виртуализации. Проблемы безопасности в компонентах, отвечающих за виртуализацию, нашли исследователи Петр Каменский и Георгий Носенко.

Обнаруженные уязвимости имеют разную степень критичности: с их помощью возможно осуществить не только атаки на отказ в обслуживании, но и даже потенциально побег из гостевой машины.

Эксперты Digital Security передали информацию о найденных «багах» вендорам — компаниям Oracle и VMware. Уязвимостям были присвоены соответствующие позиции в классификациях производителей ПО, выпущены обновления. При этом часть найденных уязвимостей еще находится в стадии закрытия, и о них будет объявлено позднее.

«В ходе данного исследования мы анализировали защищенность технологий, связанных с виртуализацией, а также проверяли возможность реализации атак на них. Поиск уязвимостей осуществлялся как по исходному коду (VirtualBox), так и без него (VMware). Работа была непростой и долгой, без специальных знаний здесь невозможно получить результат. Теперь у нас есть серьезный опыт анализа технологий виртуализации, и мы будем продолжать работать в данном направлении», — рассказал Дмитрий Евдокимов, директор исследовательского центра Digital Security.

Эксперты Digital Security проводят масштабное исследование защищенности технологий виртуализации уже более года. В рамках этого направления были обнаружены также уязвимости в продуктах для антивирусной защиты с технологией аппаратной виртуализации, в том числе MacAfee DeepDefender и Avast DeepScreen. 

Российских детей предлагают не пускать в соцсети — вход только для 16+

Общественная палата РФ выдвинула новое предложение: ввести возрастной ценз 16+ на допуск в соцсети. Цель инициативы — снизить киберриски для недорослей и оградить их от вредного контента, с которым там можно столкнуться.

Воплотить в жизнь подобную рекомендацию непросто. В Австралии, например, такую же меру реализовали, обязав операторов соцсетей закрыть доступ пользователям младше 16 лет; за несоблюдение требования грозят штрафы до 50 млн AUD (33 млн USD).

«Я ранее предлагал доступ в интернет к чувствительной информации только по паспорту, считаю, что нужно и далее проводить политику, направленную на введение ограничений: допуск к социальным сетям только с 16 лет», — заявил РИА Новости член комиссии ОП РФ по экспертизе законопроектов Евгений Машаров.

В ходе беседы он также упомянул и другие возможные ограничения по контенту: блокировку онлайн-игр не зарегистрированных в России издателей, окончательную блокировку WhatsApp (собственность Meta, признанной экстремистской и запрещенной в России), рамочное регулирование ИИ-технологий.

«Это надо делать комплексно, помогая органам исполнительной власти настраивать допуск к контенту так, чтобы завтра мы с вами не боялись вести наших детей на улицу», — подчеркнул собеседник.

Следя примеру Австралии, возможность введения возрастных ограничений на доступ к соцсетям рассматривают и другие страны — Дания, Франция, Испания, Греция, Турция. К сожалению, используемые сервисами средства выявления возраста несовершенны, и современные дети умеют их обходить.

RSS: Новости на портале Anti-Malware.ru