Tesla обновила Model S и X для защиты от возгорания аккумулятора

Tesla обновила Model S и X для защиты от возгорания аккумулятора

Tesla выпустила обновление программного обеспечения для автомобилей Model S и X. Этот апдейт призван предотвратить возгорание аккумулятора — два серьезных эпизода возгорания были зафиксированы совсем недавно.

Обновление доставляется по воздуху, его цель — изменить некоторые настройки программного обеспечения, которое отвечает за управление аккумулятором. В частности, речь идет о терморегулировании.

На данный момент Tesla не предоставила дополнительных деталей в отношении вышедшего обновления. Это вполне можно понять, так как система управления аккумулятором — один из самых охраняемых секретов корпорации.

Вышедший апдейт стал очевидным ответом компании на инциденты возгорания аккумуляторов автомобилей. Один из таких эпизодов был зафиксирован в апреле в Азии — тогда загорелся автомобиль Model S.

Снимки с места происшествия быстро разошлись по Сети, привлекая внимание владельцев этой марки электромобиля.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Mozilla устранила в Firefox и Thunderbird две 0-day, выявленные на Pwn2Own

Mozilla выпустила важные обновления для ряда продуктов, в которых разработчики устранили уязвимости нулевого дня (0-day). Речь идёт о проблемах в безопасности, которые исследователи выявили в ходе соревнования для хакеров — Pwn2Own 2022, прошедшем в Ванкувере.

Две критические бреши в случае их эксплуатации могут позволить злоумышленнику выполнить JavaScript-код на мобильных и десктопных устройствах, если потенциальная жертва использует уязвимые версии Firefox, Firefox ESR, Firefox для Android и Thunderbird.

По словам разработчиков, выявленные баги устранены в версиях Firefox 100.0.2, Firefox ESR 91.9.1, Firefox для Android 100.3 и Thunderbird 91.9.1.

Мэнфред Пол (@_manfp), один из исследователей, получил $100 000 за демонстрацию работы эксплойта, задействующего баги некорректной проверки ввода. Эксперт нашёл проблемы в безопасности в первый день Pwn2Own.

Одна из уязвимостей получила идентификатор CVE-2022-1802. В случае её использования киберпреступник может выполнить код JavaScript в контексте привилегированного приложения. Ещё одна брешь — CVE-2022-1529 — позволяет использовать некорректную проверку ввода в Java-объекте.

«Условный атакующий может отправить родительскому процессу сообщение, содержимое которого используется для двойного индексирования объекта JavaScript. В этом случае для злоумышленника открывается возможность выполнения кода JavaScript в контексте родительского процесса», — объясняет Mozilla.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru