Новая версия Apple TV уже была взломана

Новая версия Apple TV уже была взломана

Не успела компания Apple начать продажи новой версии устройства AppleTV, как "инициативная группа" независимых экспертов сообщила об обнаружении серьезной уязвимости в специальной версии iOS 4, которая поставляется с телевизионным гаджетом. По словам членов Chronic Development Team, обнаруживших проблемы в программном обеспечении, когда Apple презентовала новую версию устройства, компания умолчала о значительной части системных функций девайса.



Данные о них всплыли только когда Apple представила для разработчиков бета-версию iOS 4.2 для устройства AppleTV. Независимые специалисты смогли еще до релиза вычислить точную аппаратную начинку AppleTV, в частности ARM-подобный процессор AppleTV.

Согласно информации Chronic Development Team, проблема была найдена в низкоуровневом ROM-загрузчике, особенности которого можно использовать для взлома устройства и установки туда стороннего программного обеспечения. Одновременно с этим Chronic Development Team представила программное обеспечение SHAtter, позволяющее дешифровать прошивку iOS 4.1 и провести дальнейший джейлбрейк девайса.

Правда, надо отдать должное компании Apple, та довольно быстро выпустила обновление, закрывающее часть возможностей по взлому, но не блокирующее возможность работы программы SHAtter. По словам независимых специалистов, раньше подобные проблемы с низкоуровневым загрузчиком были найдены в iPhone 4.

Источник

R-Vision VM научилась искать уязвимости в контейнерах и закрытых сегментах

Компания R-Vision выпустила версию 6.6 своей системы управления уязвимостями. Теперь продукт проверяет веб-приложения, контейнерные среды Docker и Kubernetes, а до изолированных контуров добирается с помощью мобильного сканера.

Новый веб-аудит обнаруживает и инвентаризирует ресурсы, после чего ищет связанные с ними уязвимости.

Возможности пока называются базовыми, поэтому полноценную замену специализированному DAST никто не обещает. Зато данные попадают в общую систему управления уязвимостями вместе с результатами остальных проверок.

Контейнерный аудит охватывает Docker и Kubernetes, включая анализ в runtime. R-Vision VM собирает информацию о составе и текущем состоянии среды, выявляет проблемы и отображает результаты в карточке соответствующего хоста.

Самое любопытное нововведение — мобильный сканер для сегментов, куда центральная VM-система дотянуться не может. Компонент устанавливается на ноутбук и работает без отдельных серверов. Специалист может приехать в закрытый контур, провести аудит и затем загрузить результаты в центральную R-Vision VM.

Сканер поддерживает режимы White Box, Black Box, Compliance и веб-аудит, выполняет инвентаризацию и рассчитан на проверку до 2000 хостов. Основные сценарии — объекты КИИ, удалённые филиалы, изолированные сети, выездные проверки и временные проекты. Получается своеобразный чемоданчик аудитора, только вместо отвёрток внутри детекты уязвимостей.

В версии 6.6 также расширили инвентаризацию ESXi, vCenter и сетевого оборудования, обновили Compliance-проверки, дашборды, политики автоматизации и экспорт данных. Агентов теперь можно обновлять из интерфейса, а первоначальную настройку упрощает мастер установки.

RSS: Новости на портале Anti-Malware.ru