Разработчики устранили Lazy FP в Red Hat Enterprise Linux 7 и CentOS 7

Разработчики устранили Lazy FP в Red Hat Enterprise Linux 7 и CentOS 7

Разработчики устранили Lazy FP в Red Hat Enterprise Linux 7 и CentOS 7

Разработчики Red Hat выпустили патч, устраняющий недавно обнаруженную уязвимость Lazy FP (известна под идентификатором CVE-2018-3665). Пользователи Red Hat Enterprise Linux 7 и CentOS Linux 7 теперь могут обновиться.

Напомним, что Lazy FP обнаружили в процессорах Intel Core, она существует из-за использования режима переключения контекста FPU.

Теоретически злоумышленник может использовать этот баг для извлечения данных из программ (включая программное обеспечение для шифрования) на компьютерах под управлением любой операционной системы.

Разработчики настоятельно рекомендуют накатить обновления пользователям следующих систем:

  • Red Hat Enterprise Linux Server 7
  • Red Hat Enterprise Linux Server - Extended Update Support 7.5
  • Red Hat Enterprise Linux Workstation 7
  • Red Hat Enterprise Linux Desktop 7
  • Red Hat Enterprise Linux 7 для IBM System z
  • POWER
  • ARM64
  • Red Hat Enterprise Linux for Scientific Computing 7
  • Red Hat Enterprise Linux EUS Compute Node 7.5
  • Red Hat Virtualization Host 4

Дистрибутив с открытым исходным кодом CentOS Linux 7 также получил свои обновления ядра, которые устраняют Lazy FP. Пользователям CentOS Linux 7 настоятельно рекомендуется обновить ядро до версии kernel-3.10.0-862.3.3.el7.x86_64.rpm как можно скорее.

Для получения дополнительных сведений можно ознакомиться с выпущенными рекомендациями.

ИИ не узнал дом британского премьера: на Booking.com сдали Даунинг-стрит

Системы безопасности Booking.com не заметили ничего странного в предложении снять квартиру на Даунинг-стрит, 10 — по адресу официальной резиденции премьер-министра Великобритании. Фальшивое объявление создали исследователи организации Which?, чтобы проверить защиту платформы от мошенников.

В карточке красовались точный адрес, фотография знаменитого здания и описание «однокомнатного жилья в самом центре Лондона», всего в четырёх минутах ходьбы от парламента.

Объявление появилось 18 июня, а возможность бронирования ненадолго открыли специально для теста. И Booking.com не подвёл (правда, совсем не в том смысле).

Платформа обработала платёж за недельное проживание, причём спустя более шести недель деньги исследователю так и не вернули. Следом модерацию почти мгновенно прошёл фальшивый отзыв об исключительном отдыхе и общении с котом Ларри, официальным мышеловом резиденции.

На этом аттракцион доверчивости не закончился. Через внутренний чат Booking.com исследователи отправили внешнюю ссылку с просьбой ввести данные банковской карты якобы для подтверждения брони. Система, которая, по словам компании, умеет блокировать подозрительные адреса, опять решила не вмешиваться.

Объявление окончательно удалили лишь 27 августа. В Which? назвали результаты проверки свидетельством системных сбоев и призвали британского регулятора Ofcom начать расследование.

«Если сложный ИИ Booking.com не понимает, что Даунинг-стрит, 10 — не домик для отпуска, неудивительно, что мошенники так легко используют платформу», — заявил редактор Which? Travel Рори Боланд.

В Booking.com ответили, что эксперимент не отражает опыт миллионов клиентов, а объявление якобы не было публично доступно. Некоторые антифрод-механизмы поэтому не активировались.

RSS: Новости на портале Anti-Malware.ru