Уязвимости в PAN-OS угрожают внутренним сетям компаний, патчи уже готовы

Уязвимости в PAN-OS угрожают внутренним сетям компаний, патчи уже готовы

Уязвимости в PAN-OS угрожают внутренним сетям компаний, патчи уже готовы

В операционной системе PAN-OS, использующейся в межсетевых экранах следующего поколения (NGFW) от Palo Alto Networks, выявили несколько опасных уязвимостей, с помощью которых атакующие могут получить доступ к конфиденциальной информации или внутренним сегментам сети компании.

Проблемы безопасности обнаружили специалисты Positive Technologies Михаил Ключников и Никита Абрамов. Они же сообщили производителю о наличии дыр в ОС.

Одна из брешей (CVE-2020-2037) получила 7,2 балла по шкале CVSS, с её помощью удалённый злоумышленник может провести инъекцию команды. Чтобы успешно использовать баг, атакующий должен пройти авторизацию в веб-интерфейсе. Разместив вредоносный код в одной из форм, киберпреступник сможет получить максимальные права в операционной системе.

По словам Михаила Ключникова, уязвимость нашли с помощью анализа методом чёрного ящика. Причина наличия этой бреши — банальное отсутствие фильтрации пользовательского ввода.

Ещё одна проблема безопасности (CVE-2020-2036) получила уже 8,8 баллов, её можно отнести к межсайтовому скриптингу (XSS). Для эксплуатации атакующему достаточно будет заставить жертву пройти по специальной ссылке. В этом случае у злоумышленника появится возможность выполнить любые действия в контексте приложения.

Очередная дыра (CVE-2020-2038, 7,2 баллов) похожа на первую, поскольку допускает выполнение произвольных команд в системе. И последняя — CVE-2020-2039, рейтинг 5,3 — позволяет пользователю, не прошедшему авторизацию, загружать файлы в директорию на сервере. При этом ограничений по типу или размеру не существует, из-за чего атакующий может вызвать DoS. Патчи уже готовы, Palo Alto Networks опубликовала рекомендации по обновлению операционной системы.

Разработчик запустил Doom на беспроводных наушниках без экрана

Кажется, список устройств, на которых запускали Doom, снова пополнился, на этот раз беспроводными наушниками. Разработчик Арин Саркисян (Arin-S) сумел портировать легендарный шутер на пару PineBuds Pro. Тех самых TWS-наушников, у которых вообще нет экрана.

Звучит как очередная шутка из серии «Doom запустили на тостере», но всё по-настоящему.

PineBuds Pro — редкий случай на рынке: это одни из немногих наушников с открытой прошивкой, чем Арин и воспользовался. Эти наушники выпускает Pine64 — та же компания, что стоит за RISC-V-паяльниками вроде Pinecil.

Внутри каждого наушника скрывается Arm Cortex-M4F, и именно он стал сердцем проекта DoomBuds. Ради эксперимента разработчик разогнал процессор с 100 до 300 МГц и полностью отключил энергосберегающий режим. Сегодня такой разгон для встраиваемых чипов звучит почти как экстремальный спорт.

 

Отдельной головной болью стали память и хранилище. Чтобы игра вообще влезла в наушники, Арину пришлось серьёзно перекроить код: заранее сгенерировать таблицы, сделать часть переменных константами, отключить систему кеширования и выкинуть всё лишнее. В результате сам движок Doom уложился менее чем в 1 МБ. А WAD-файл Doom 1 пришлось ужать с 4,2 до 1,7 МБ — благо в сети давно есть «облегчённые» версии ресурсов.

Ну и главный вопрос: как играть в Doom без экрана? Решение оказалось неожиданно практичным. Арин использовал UART-подключение PineBuds Pro, чтобы стримить картинку на внешнее устройство или даже в интернет. Bluetooth тоже рассматривался, но по совокупности факторов UART оказался быстрее и стабильнее.

В итоге картинка передаётся в формате MJPEG, а производительность достигает примерно 18 кадров в секунду. Теоретически можно было бы выжать около 25 fps, но процессору банально не хватает сил быстро перекодировать видеопоток.

RSS: Новости на портале Anti-Malware.ru