Google Maps уведомит пользователей об ограничениях в связи с COVID-19

Google Maps уведомит пользователей об ограничениях в связи с COVID-19

Разработчики Google планируют добавить в приложение «Google Карты» специальную функцию, которая будет оповещать пользователей о наложенных на поездки ограничениях, связанных с пандемией коронавирусной инфекции COVID-19.

Таким образом, люди смогут грамотнее планировать свои путешествия, что позволит минимизировать риск оказаться в стране или городе с неблагоприятной эпидемиологической обстановкой.

Более того, в обновлённой версии приложения «Google Карты» появится интересная возможность, благодаря которой можно будет проверить, насколько заполнены вокзалы в определённый отрезок времени.

Или, скажем, вы сможете просмотреть, автобусы каких маршрутов передвигаются по урезанному графику.

Согласно информации, опубликованной в блоге Google, новые функции «Google Карты» позволят изучить данные о контрольных пунктах COVID-19 и ограничениях при пересечении той или иной границы.

Чтобы усовершенствовать возможности приложения, Google последние месяцы изучал данные геолокации, полученные от пользователей более чем из 131 страны. Все эти сведения, как рассчитывают разработчики, помогут бороться с распространением вируса и уберегут здоровье и жизнь многих людей.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Linux-службе polkit пропатчили 7-летнюю дыру повышения прав до root

Опасная уязвимость семилетней давности, выявленная в сервисе polkit, позволяет локальному пользователю с минимальным набором прав с легкостью повысить их до уровня root. Проблема актуальна для некоторых дистрибутивов Linux; кураторы проекта Polkit (ранее PolicyKit) выпустили патч 3 июня.

Названная системная служба, ассоциированная с демоном systemd, контролирует взаимодействие программ с разным уровнем привилегий в системе, разрешая или запрещая доступ в соответствии с заложенными политиками авторизации. Уязвимость CVE-2021-3560 позволяет обмануть этого арбитра и добраться до информации, недоступной рядовому пользователю.

По словам автора находки Кевина Бэкхауса (Kevin Backhouse), эксплойт в данном случае тривиален и проводится с помощью обычных инструментов Linux — таких как bash, kill, dbus-send. Как оказалось, подача команды dbus-send (например, для создания нового пользователя в системе) с быстрым откатом позволяет добиться искомого результата, не имея на то прав.

Главное — грамотно рассчитать момент принудительного завершения процесса: polkit в это время должен быть занят обработкой запроса. Помеху он воспримет как вмешательство root-уровня и немедленно выдаст разрешение.

 

Поскольку PoC-атака задействует множество процессов, правильный момент для отката dbus-send выбрать трудно. Бэкхаусу пришлось написать bash-скрипт и несколько раз повторить эксплойт, прежде чем он добился успеха.

Исследователь полагает, что данную уязвимость потому и не замечали годами — ее трудно воспроизвести. Разбор коммитов в репозитории Polkit показал, что опасная ошибка была привнесена в код 9 ноября 2013 года и благополучно перекочевала во все сборки тулкита, вышедшие после этой даты (с 0.113 по 0.118). Благодаря бдительности Бэкхауса ее, наконец, устранили с выпуском polkit-0.119.

Наличие CVE-2021-3560 подтверждено для RHEL 8, Fedora 21 и выше, Debian 11 (Bullseye), а также Ubuntu 20.04 LTS, 20.10 и 21.04. Производители уже выпустили соответствующие обновления.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru