Microsoft анонсировала программу для защиты выборов президента США

Microsoft анонсировала программу для защиты выборов президента США

Американская корпорация Microsoft предложила свой способ защиты процесса выборов президента США. В частности, техногигант считает, что стоит регистрировать бюллетени в специальной зашифрованной форме, чтобы в будущем каждый из этих бюллетеней можно было отследить.

Двое из трех вендоров, поставляющих оборудование для выборов в США, заинтересовались интеграцией подобной программы с открытым исходным кодом в их аппаратную часть.

Специальное программное обеспечение, получившее имя «ElectionGuard», разрабатывается совместно с компанией Galois из Орегона. Galois занимается созданием прототипа защищенной системы для голосования, а контролирует процесс исследовательское агентство DARPA, принадлежащее Пентагону.

По словам Microsoft, программа ElectionGuard станет доступна этим летом, а первые попытки запуска в пилотном режиме будут произведены в 2020 году на выборах в США.

Сатья Наделла, генеральный директор Microsoft, чьи слова передает агентство THE ASSOCIATED PRESS, заявил: новая разработка «способна модернизировать всю инфраструктуру выборов по всему миру».

Напомним, что компания Facebook готова проспонсировать научные исследования, которые оценят роль социальной сети в воздействии на результаты выборов президента США. Цель этих исследований — в будущем предотвратить возможные манипуляции с помощью социальных площадок.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимость ядра Linux позволяет выбраться за пределы Kubernetes-контейнеров

Уязвимость под идентификатором CVE-2022-0185, затрагивающая ядро Linux, может позволить злоумышленникам выбраться за пределы контейнеров Kubernetes и получить полный доступ к ресурсам на хосте. Специалисты предупреждают, что брешь легко эксплуатируется, поэтому в скором времени должен появиться код эксплойта.

«Побег из контейнера» — особый вид кибератаки, который может проложить киберпреступникам путь к более глубокому проникновению в скомпрометированные системы, а также к латеральному передвижению по сети жертвы.

CVE-2022-0185 представляет собой возможность переполнения буфера в компоненте ядра Linux, известного как «File System Context». Успешная эксплуатация бага может привести к записи за пределами границ, DoS и выполнению произвольного кода.

В результате атакующий сможет менять значения в памяти ядра и получить доступ к любому процессу, запущенному на том же узле. Согласно описанию, которое опубликовали разработчики Linux-дистрибутивов, эксплуатация бреши позволит локальному пользователю повысить права в системе.

Тем не менее для эксплуатации злоумышленнику потребуется получить привилегии пространства имён или использовать команду «unshare», чтобы проникнуть в пространство с правами CAP_SYS_ADMIN.

Несмотря на то что «unshare» должна блокироваться по умолчанию фильтром Docker «seccomp», исследователи из Aquasec выяснили, что при использовании в кластере Kubernetes этот фильтр отключён. Другими словами, такая конфигурация допускает выполнение команды «unshare».

Чтобы избавиться от уязвимости, нужно просто обновить версию ядра Linux до 5.16.2 или более поздней. Есть один нюанс: обновление пока доступно не для всех дистрибутивов Linux.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru