Серверы и дата центры - Все публикации

Серверы и дата центры - Все публикации

Злоумышленники начали использовать легитимные инструменты Windows

...
Злоумышленники начали использовать легитимные инструменты Windows

Исследователи обнаружили новую вредоносную кампанию, в ходе которой злоумышленники используют малоизвестные утилиты Microsoft Windows в связке с безобидными программами, что позволяет им избежать обнаружения. Цель киберпреступников — кража данных.

Линус Торвальдс считает неправильным подход к уязвимостям Intel

...
Линус Торвальдс считает неправильным подход к уязвимостям Intel

На организованном Linux Foundation саммите Open Source Summit, прошедшем в Ванкувере, Линус Торвальдс в очередной раз высказался относительно проблем безопасности спекулятивного выполнения во всех современных процессорах. Создатель Linux взбешен тем фактом, что его команда должна исправлять ту ситуацию, к которой привели чужие ошибки.

Августовское обновление Windows 10 принесло множество проблем

...
Августовское обновление Windows 10 принесло множество проблем

21 августа корпорация Microsoft выпустила обновление под идентификатором KB4100347, которое предназначалось для Windows 10 и Windows Server 2016. Этот патч был примечателен тем, что в нем содержалось обновление микрокода процессоров Intel для противодействия атаке Spectre. Однако оказалось, что эти «заплатки» вызвали множество проблем — пользователи сообщают о невозможности правильно загрузить систему Windows 10, а также о проблемах с производительностью.

Код эксплойта 0-day в Windows просочился в Сеть, патчей пока нет

...
Код эксплойта 0-day в Windows просочился в Сеть, патчей пока нет

Появились сведения о новой 0-day уязвимости в Windows, которая позволит злоумышленнику повысить свои привилегии в системе. Согласно опубликованной информации, PoC-код эксплойта этой бреши размещен на GitHub.

В системах Ubuntu и CentOS отключили функцию безопасности GNOME

...
В системах Ubuntu и CentOS отключили функцию безопасности GNOME

В текущих версиях Ubuntu и CentOS решили отказаться от функции безопасности, которая была добавлена в GNOME в прошлом году. Речь идет о Bubblewrap, которая, по сути, представляет собой песочницу, реализованную в проекте GNOME для защиты парсеров миниатюр (thumbnails).

Intel запретила разработчикам проводить тесты на производительность

...
Intel запретила разработчикам проводить тесты на производительность

Intel добавила новый пункт к своему лицензионному соглашению, согласно которому разработчикам дистрибутивов Linux запрещается публиковать результаты тестирования программного обеспечения на быстродействие. Об этом сообщил один из ключевых лидеров движения Open Source и Free Software Брюс Перенс.

Lazarus впервые создали macOS-вредонос, он уже используется in-the-wild

...
Lazarus впервые создали macOS-вредонос, он уже используется in-the-wild

Антивирусная компания «Лаборатория Касперского» засекла новую киберактивность известной группировки Lazarus. Операцию назвали AppleJeus, в ходе нее злоумышленники атаковали криптовалютную биржу в Азии. Преступники использовали две версии злонамеренной программы для торговли криптовалютами — для Windows и для macOS. macOS-зловред используется этой группировкой впервые.

Microsoft пропатчила Windows 10, проблема атаки Foreshadow решена

...
Microsoft пропатчила Windows 10, проблема атаки Foreshadow решена

Microsoft выпустила патчи микрокода от Intel, которые устраняют уязвимости класса Spectre. В числе прочего эти обновления решают проблему недавно описанной новой атаки спекулятивного выполнения, которая получила имя Foreshadow.

Новая техника позволяет обойти все защитные меры уровня ядра в Windows

...
Новая техника позволяет обойти все защитные меры уровня ядра в Windows

Исследователи компании enSilo обнаружили новую технику обхода защитных мер уровня ядра в операционных системах Windows. Омри Мисгав и Уди Яво назвали новый способ Turning Tables, он использует таблицы страниц (page tables) Windows.

Zecurion начала бета-тестирование DLP-системы для Linux

...
Zecurion начала бета-тестирование DLP-системы для Linux

Компания Zecurion, российский разработчик систем защиты от внутренних угроз, приглашает принять участие в бета-тестировании DLP-системы для контроля рабочих станций на Linux. Участие в бета-тестировании бесплатное. Активные участники получат призы от Zecurion, а также персональные условия на приобретение коммерческой версии продукта.