Вчера на конференции по безопасности Black Hat, проходящей в Лас-Вегасе, эксперт Google Project Zero Натали Силванович рассказала о проблемах безопасности в клиенте iMessage. В случае успешной эксплуатации этих багов злоумышленник может получить контроль над устройством пользователя.
Уязвимости программ
Новости
Исследователи нашли новый вариант уязвимости Spectre, затрагивающий современные процессоры Intel, использующие спекулятивное выполнение, а также некоторые модели процессоров от AMD. Проблема безопасности получила имя SWAPGS.
Исследователь в области безопасности поделился кодом proof-of-concept (PoC) для эксплуатации уязвимости в KDE Frameworks. На момент написания материала патч для данной бреши ещё не вышел.
В Лас-Вегасе проходит конференция Black Hat 2019, посвященная кибербезопасности. В самом начале этого мероприятия Microsoft сделала заявление: за последние 12 месяцев корпорация выплатила $4,4 миллионов различным хакерам и специалистам в области защиты информации. Более того, техногигант предложил всем экспертам по взлому попробовать свои силы, если они считают себя достаточно квалифицированными специалистами.
Google задалась целью снизить риск уязвимостей в Android-устройствах, приводящих к повреждению памяти. Для этого интернет-гигант заручился поддержкой производителя процессоров — ARM, вместе с которым выпустил новую аппаратную функцию «memory tagging extension» (MTE).




