В приставке Nintendo Switch обнаружена неустранимая уязвимость

В приставке Nintendo Switch обнаружена неустранимая уязвимость

В приставке Nintendo Switch обнаружена неустранимая уязвимость

Специалисты, обнаружившие брешь в приставке Nintendo Switch, теперь заявили, что уязвимость связана с ошибкой в чипе, это значит, что Nintendo не сможет устранить проблему программным способом.

Впервые об уязвимости было заявлено в январе, тогда группе специалистов ReSwitched удалось добиться прогресса во взломе Nintendo Switch. Весь корень проблемы кроется в уязвимости процессора Tegra X1 от Nvidia.

Поскольку баг присутствует в аппаратном обеспечении, никакие программные средства не помогут Nintendo устранить этот недостаток. Лишь выпущенные в будущем приставки могут рассчитывать на патч в виде обновленной аппаратной составляющей.

На данный момент представители Nintendo или Nvidia никак не прокомментировали наличие этой проблемы. Есть один положительный момент — проэксплуатировать эту брешь сейчас крайне сложно, не каждому пользователю это будет под силу.

Благодаря этой уязвимости на приставке можно запустить любую ОС.

«Поскольку эта уязвимость происходит очень рано в процессе загрузки, она позволяет извлекать все данные устройства, включая сам загрузочный диск и все криптографические ключи», — цитирует специалистов game2day.ru.

Эксперты опубликовали видео, на котором показана работа системы Linux на взломанной Nintendo Switch.

В прошлом месяце мы сообщали, что на GitHub был опубликован эсплойт, позволяющий взломать игровую консоль Sony PlayStation 4, работающую на прошивке версии 4.55. Это позволит установить платные игры, не заплатив ни копейки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В R-Vision SIEM появилось более 260 новых правил детектирования угроз

В систему мониторинга событий ИБ R-Vision SIEM добавили крупное обновление экспертизы. Оно включает 263 новых правила детектирования, поддержку дополнительных источников событий и доработку уже существующего контента. Сейчас в системе доступно более 750 правил «из коробки».

Обновления затронули такие системы, как Microsoft Windows, Linux, MySQL, Oracle DB, VMware vCenter и ESXi, OpenVPN. Также расширено покрытие для Microsoft SQL Server и Kubernetes.

По словам команды R-Vision, особое внимание в этот раз уделили Kubernetes — из-за его популярности в облачных и гибридных инфраструктурах. С ростом использования увеличивается и интерес со стороны атакующих. Среди частых техник — попытки обойти ограничения RBAC и получить доступ к критическим namespace, таким как kube-system. Чтобы выявлять такие действия, в SIEM добавили новые правила.

Также появились сигнатуры для продуктов российских производителей, включая Гарда WAF, Infowatch TM, S-Terra Gate и Secret Net Studio.

Кроме общих улучшений, в систему добавили правила для конкретных техник, которые применяются в атаках:

  • Использование LocaltoNet — утилиты для создания туннелей снаружи внутрь инфраструктуры. Её применяли, например, в атаках APT Morlock против подрядчиков в IT-сфере.
  • Эксплуатация CVE-2025-24071 — уязвимости в Windows Explorer, через которую можно инициировать утечку NTLMv2-хэшей при открытии специально оформленного .library-ms файла.
  • Злоупотребление ssh.exe — для скрытого туннелирования трафика, перехвата учётных данных и удалённого выполнения команд. Такие методы использовались группировкой ToddyCat.
  • Внедрение вредоносного кода в браузерные расширения, что может приводить к краже пользовательских данных.

Помимо правил детектирования, обновление включает новые правила нормализации логов для разных источников, чтобы система корректно обрабатывала события. В списке — оборудование и ПО от Huawei, Континент, Garda, ViPNet, Dallas Lock, Kaspersky, Positive Technologies, а также open source-системы вроде Suricata, Lighttpd, NextCloud, pfSense и других.

Добавлены также шаблоны типовых дашбордов — с готовыми структурами, настройками отображения и расположением виджетов. Это может помочь быстрее настроить визуализацию под конкретные задачи.

Обновление доступно всем пользователям с действующей техподдержкой. Для установки требуется версия R-Vision SIEM не ниже 2.3.0. Полный список поддерживаемых источников и версии пакетов опубликованы на портале документации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru