Браузер Apple Safari подвержен критической уязвимости

Браузер Apple Safari подвержен критической уязвимости

Интернет-браузер Apple Safari содержит критически опасную уязвимость, которая допускает возможность заражения компьютера под управлением Windows вредоносным кодом. Об этом сегодня сообщили одновременно американская US-Cert и датская ИТ-компания Secunia. В обоих сообщениях указывается, что хакеры имеют возможность полностью скомпрометировать компьютер посредством DriveBy-атаки.



По данным Secunia, уязвимость проявляется в случае, когда браузер порождает новое окно со специально сгенерированным злонамеренным заголовком. На практике эксплуатировать указанную уязвимость можно через самую обычную ссылку с меткой открытия веб-страницы в новом окне.

Процесс заражения ПК происходит в момент открытия новой страницы или всплывающего PopUp-окна. В US-Cert говорят, что зафиксировали атаки, сценарий которых ведет к открытию новых страниц через сервисы GMail и Windows Live Hotmail. В сообщении обоих источников говорится, что атаке подвержены все браузеры семейства Safari 4, включая последнюю стабильную версию 4.0.5.

Secunia классифицирует найденный баг как "чрезвычайно опасный". Дополнительную опасность ему придает и тот факт, что при минимальной модификации кода возникает угроза проведения атаки и в среде Mac OS X.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Из-за уязвимости Windows Hello отключили в темноте на Windows 10 и 11

Если вы заметили, что распознавание лица в Windows Hello больше не работает в темноте — вы не одиноки. Microsoft временно отключила эту возможность на устройствах с Windows 10 и 11. Причина — уязвимость, которую нашли специалисты по информационной безопасности.

Оказалось, что система плохо справляется с так называемыми adversarial inputs — это когда злоумышленник может обмануть ИИ, подсовывая ему немного искажённое изображение.

Такая лазейка может позволить обойти защиту и получить доступ к устройству. Microsoft признала уязвимость «важной», но пока нет данных об эксплуатации.

Ранее Windows Hello использовала инфракрасные (IR) камеры, чтобы распознавать лицо даже в полной темноте — по аналогии с тем, как это работает в Face ID у Apple. Теперь эта функция отключена — по крайней мере, до тех пор, пока Microsoft не усилит защиту от атак через поддельные изображения.

С апреля 2025 года обновления Windows отключают поддержку распознавания лица в условиях слабого освещения. Это, мягко говоря, неудобно: пользователи жалуются, что приходится вручную вводить ПИН-код или использовать отпечаток пальца.

Некоторые даже прибегают к странному лайфхаку — отключают веб-камеру через «Диспетчер устройств», чтобы заставить IR-датчик сработать как раньше. Но это, конечно, неофициальное и не рекомендованное решение.

Зато при нормальном освещении Windows Hello продолжает работать как обычно.

Ждём, когда Microsoft выпустит патч и вернёт распознавание лица в темноте — но уже без уязвимостей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru