В IBM Trusteer Rapport для macOS найдена уязвимость уровня ядра

В IBM Trusteer Rapport для macOS найдена уязвимость уровня ядра

В IBM Trusteer Rapport для macOS найдена уязвимость уровня ядра

Исследователи Trustwave SpiderLabs обнаружили уязвимость уровня ядра в инструменте для защиты конечных точек IBM Trusteer Rapport. Проблема затрагивает версию Trusteer Rapport для систем macOS. Несмотря на то, что IBM выпустила патч, компании не удалось это сделать в течение 120 дней (дедлайн, после которого эксперты публикуют информацию об уязвимости).

IBM Trusteer Rapport представляет собой легковесную программу, которая изолирует браузер при посещении сайтов, которые оперируют конфиденциальной информацией. Любые вредоносные программы не смогут получить доступ к важным данным и транзакциям.

Еще в августе эксперты Trustwave SpiderLabs нашли баг переполнения буфера в драйвере, который Trusteer Rapport использует в системах macOS. Брешь приводит к повреждению памяти ядра операционной системы и выполнению произвольного кода в контексте ядра.

«Уязвимость представляет собой проблему повреждения памяти в вызове memcpy. IBM Trusteer Rapport является еще одним слоем защиты, дополняющим антивирусную программу», — говорится в опубликованном отчете.

К счастью, проэксплуатировать данный недостаток сможет только локальный злоумышленник. Следовательно, эксперты Trustwave SpiderLabs рекомендуют разрешить вход в систему только авторизованным пользователям.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Яндекс научит школьников распознавать дипфейки и расскажет о рисках

Яндекс подключился к просветительскому проекту «Цифровой ликбез» и подготовил для школьников урок о том, как распознавать дипфейки и защищаться от связанных с ними угроз. Материал рассчитан на детей от 6 лет, но будет полезен и взрослым — например, родителям или учителям, которые рассказывают детям о цифровой безопасности.

Урок сделан в формате мультфильма. Его главный герой — рыбка-коробочка из подводного города Кораллвиль, на примере которой школьникам показывают, чем опасны дипфейки и почему важно перепроверять информацию из интернета.

Для незрячих и слабовидящих зрителей добавлены тифлокомментарии — короткие описания происходящего между репликами персонажей.

К мультфильму прилагаются методические материалы для педагогов: презентация с фактами и заданиями, примеры из жизни и даже готовый сценарий занятия. Для детей предусмотрен тест, чтобы закрепить полученные знания. Все материалы доступны на сайте проекта.

«Генеративные нейросети открывают захватывающие возможности, но их используют не только во благо. Даже экспертам не всегда удаётся безошибочно отличить подделку, созданную ИИ. Но мы можем объяснить детям базовые правила цифровой безопасности и научить их скептически относиться к любому контенту из мессенджеров и соцсетей», — отметил директор по информационной безопасности Яндекса Александр Каледа.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru