Lenovo представляет технологию, блокирующую доступ к информации по SMS

Lenovo представляет технологию, блокирующую доступ к информации по SMS

Компания Lenovo собирается предоставить пользователям новый механизм защиты информации от несанкционированного доступа для ноутбуков бизнес-серии ThinkPad под названием Constant Secure Remote Disable.

Для блокировки компьютера, в случае если он был потерян или украден, пользователь должен отправить с мобильного телефона на встроенный в ноутбук модуль широкополосного беспроводного доступа простое текстовое сообщение, например «Заблокировать сейчас» или «Выключить компьютер», Если в момент отправки сообщения ноутбук был выключен, он автоматически заблокируется при следующей регистрации в сети. Владелец ноутбука получит текстовое подтверждение того, что компьютер был успешно заблокирован. Для реактивации ноутбука, пользователь должен ввести пароль, который был задан при настройке.

«Технология удаленной блокировки позволяет пользователям не волноваться за сохранность информации на потерянных или украденных ноутбуках», - рассказал Боб Галуш (Bob Galush), вице-президент отдела Software and Peripherals Marketing компании Lenovo, отметив, что она была разработана совместно с Phoenix Technologies.

Технология удаленной блокировки поставляется с ноутбуками Lenovo без дополнительной оплаты. Она будет доступна с 2009 г. на некоторых моделях ноутбуков серии ThinkPad, оснащенных модулем широкополосного беспроводного доступа. Технология будет поддерживаться в тех зонах, где есть доступ к сотовой сети GSM и поддержка SMS.

Источник

Microsoft срочно выпустила патч для .NET 10 из-за критической уязвимости

Microsoft выпустила внеплановое обновление для .NET 10. После апрельского набора патчей часть пользователей начала жаловаться на сбои с расшифровкой данных в приложениях на .NET 10.0.6. В ходе разбора проблемы компания обнаружила ещё и уязвимость CVE-2026-40372 с 9,1 балла из 10 по CVSS.

Microsoft уже выпустила заплатку в версии .NET 10.0.7. Проблема затрагивает пакет Microsoft.AspNetCore.DataProtection.

Согласно описанию Microsoft, ошибка в механизме аутентифицированного шифрования могла привести к повышению привилегий: атакующий получал возможность подделывать аутентификационные cookies и расшифровывать часть защищённой нагрузки.

В худшем сценарии это открывает путь к получению прав SYSTEM, чтению файлов и изменению данных.

Особенно неприятный момент в том, что под удар в первую очередь попали не Windows. Microsoft указывает, что уязвимость касается всех ОС с .NET 10.0.6, а также некоторых конфигураций, где приложение использует версии пакета Microsoft.AspNetCore.DataProtection от 10.0.0 до 10.0.6 через NuGet и работает, например, на Linux или macOS.

Чтобы закрыть дыру и одновременно исправить проблемы с расшифровкой, Microsoft выпустила .NET 10.0.7 как внеочередной патч. По данным Microsoft Update Catalog, обновление вышло 21 апреля 2026 года под KB5091596. После установки компания рекомендует проверить версию через dotnet --info, а затем пересобрать и заново развернуть зависимые приложения.

RSS: Новости на портале Anti-Malware.ru