Microsoft хочет присоединиться к закрытому списку разработчиков Linux

Microsoft хочет присоединиться к закрытому списку разработчиков Linux

Корпорация Microsoft решила проникнуть в мир систем Linux. Так как техногигант занимается разработкой собственных дистрибутивов, компания запросила разрешение на включение в закрытый список, где разработчики обсуждают непропатченные уязвимости.

Этот список включает разработчиков FreeBSD, NetBSD, а также большинства популярных дистрибутивов Linux. Среди них можно выделить Canonical, Debian, Red Hat, SUSE и облачных вендоров — Amazon Web Services (AWS), Oracle.

Основная задача данного списка безопасности — сообщать о незакрытых уязвимостях, информация о которых еще не попала в общий доступ, а также обсуждать их и предлагать способы устранения.

На обсуждение каждой отдельной проблемы безопасности разработчики из этого списка могут потратить до 14 дней — после этого данные уязвимости становятся общедоступными.

Теперь Microsoft считает, что ее следует включить в список разработчиков дистрибутивов Linux, так как компания, по сути, отныне и является таким разработчиком. Об этом сообщил Саша Левин, отвечающий за разработку ядра Microsoft Linux.

По словам Левина, Microsoft за долгие годы отличилась грамотным устранением проблем безопасности, соответственно, приобрела серьезный опыт по части выявления и устранения уязвимостей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Xiaomi-смартфоны на Android содержат ряд дыр, открывающих доступ к данным

В приложениях и системных компонентах мобильных устройств от Xiaomi нашли ряд уязвимостей, открывающих возможность манипулировать произвольными файлами с системными привилегиями и получать контроль над аккаунтами владельцев Android-смартфонов.

О проблемах рассказали исследователи из компании Oversecured. В отчёте отмечается следующее:

«Уязвимости в устройствах от Xiaomi приводят к несанкционированным действиям, получению доступа к службам, краже файлов, раскрытию информации о девайсе и аккаунтах владельца».

Среди затронутых проблемами компонентов присутствуют:

  • Gallery (com.miui.gallery)
  • GetApps (com.xiaomi.mipicks)
  • Mi Video (com.miui.videoplayer)
  • MIUI Bluetooth (com.xiaomi.bluetooth)
  • Phone Services (com.android.phone)
  • Print Spooler (com.android.printspooler)
  • Security (com.miui.securitycenter)
  • Security Core Component (com.miui.securitycore)
  • Settings (com.android.settings)
  • ShareMe (com.xiaomi.midrop)
  • System Tracing (com.android.traceur), and
  • Xiaomi Cloud (com.miui.cloudservice)

Наиболее опасные баги — возможность инъекции шелл-команды в приложении System Tracing, а также бреши в программе Settings, допускающие кражу произвольных файлов и раскрытие информации о подключённых Bluetooth-устройствах и сетях Wi-Fi.

Помимо этого, исследователи нашли уязвимость в приложении GetApps, корень которой кроется аж в библиотеке Android — LiveEventBus. А софт Mi Video пытается отправить данные об учётной записи пользователя в системе Xiaomi: имя, адрес электронной почты и т. п.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru