Gmail будет отмечать подозрительные письма

Gmail будет отмечать подозрительные письма

Gmail будет отмечать подозрительные письма

Google на этой неделе добавили новые оповещения Gmail для повышения безопасности своих пользователей. Неподтвержденные письма и письма, содержащие опасные URL теперь будут помечаться.

Gmail теперь будет оповещать пользователей, когда они получают сообщения, которые не могут пройти проверку подлинности с помощью технологии Sender Policy Framework (SPF) или DKIM. Оповещение будет в форме вопросительного знака на месте фотографии в профиле отправителя, корпоративного логотипа или аватара.

Кроме того, Google будет предупреждать пользователей, когда они нажимают на ссылку, полученную по электронной почте, если она ведет на известный опасный сайт.

Предупреждения, которые будут появляться при нажатии на опасную ссылку, являются дополнением функции Safe Browsing, которая уже доступна в различных браузерах.

Google добавили в Safe Browsing дополнительную защиту от нежелательных приложений несколько месяцев назад, и теперь пользователи Chrome и Firefox могут ей пользоваться. Также Google усовершенствовали Safe Browsing для Chrome в Android и оптимизировали API для мобильных устройств.

Финальный релиз новых функций выйдет через две недели. Внедрят их будут постепенно, это значит, что, возможно, пройдет чуть больше времени для некоторых пользователей.

«Не все отмеченные письма обязательно будут опасны. Но мы рекомендуем вам быть очень осторожными при нажатии на ссылки в письмах, если не уверены в их безопасности. С нашим новым решением у вас появятся для этого новые инструменты» - объясняют Google в своем блоге.

Уязвимость Dirty Frag даёт права root в Linux, а патчей пока нет

В Linux обнаружили новую серьёзную уязвимость Dirty Frag, которая позволяет локальному пользователю получить права root на большинстве популярных дистрибутивов. Проблема затрагивает ядра Linux примерно с 2017 года и связана с ошибками в механизмах записи кеша страницы в компонентах xfrm-ESP и RxRPC.

Dirty Frag похожа на уже нашумевшие Dirty Pipe и Copy Fail: атакующему достаточно иметь локальный доступ к системе и запустить небольшой код.

После этого он может повысить привилегии до администратора без сложных условий гонки (race condition) или редкой конфигурации.

Под ударом оказались многие актуальные Linux-дистрибутивы, включая Ubuntu, Arch, RHEL, openSUSE, Fedora, AlmaLinux и другие. Согласно сообщениям исследователей, брешь также воспроизводится в WSL2.

 

Самое скверное, что информация стала публичной до выпуска патчей. По данным Phoronix, эмбарго было нарушено третьей стороной, поэтому исследователь опубликовал детали раньше планируемого срока. На момент раскрытия патчей для основных дистрибутивов ещё не было.

В качестве временной меры специалисты предлагают отключить модули esp4, esp6 и rxrpc, если они не используются. Они связаны с IPsec и RxRPC, поэтому для большинства обычных серверов такая мера не должна сломать работу, но для систем с IPsec её нужно оценивать аккуратно.

RSS: Новости на портале Anti-Malware.ru