@CitizenSec , 18-06-2024
Что произошло:
Исследователи обнаружили новую уязвимость в процессорах ARM, которая может быть использована хакерами для обхода защитных механизмов. Уязвимость, получившая название TIKTAG, затрагивает технологию Memory Tagging Extension (MTE), которая была введена для защиты от атак на целостность памяти.
Как это работает:
Злоумышленники могут использовать два инструмента, TIKTAG-v1 и TIKTAG-v2, для извлечения тегов памяти MTE. Это позволяет им подорвать защиту MTE, делая систему уязвимой для атак на повреждение памяти.
Чем это опасно:
Хотя утечка тегов напрямую не раскрывает конфиденциальные данные, такие как пароли или ключи шифрования, она может привести к серьезным последствиям, например, к краже данных или повреждению системы.
Кто под угрозой:
Уязвимости подвержены устройства с процессорами ARM, включая смартфоны, планшеты, ноутбуки и серверы.
Что делать:
Обновления: ARM выпустила обновления, которые исправляют уязвимость. Убедитесь, что ваше устройство обновлено до последней версии операционной системы. Защита браузера: Команда безопасности Chrome не планирует исправлять уязвимость, так как песочница V8 не предназначена для обеспечения конфиденциальности данных памяти. Однако вы можете использовать сторонние расширения для браузера, которые могут повысить уровень защиты. Осторожность: Будьте осторожны при использовании подозрительных сайтов и приложений, так как они могут быть использованы для атак на ваше устройство.
Плагин Really Simple Security имел серьезную уязвимость, которая могла позволить злоумышленникам получить доступ к администраторским функциям вашего сайта.
@CitizenSec
21-11-2024В ноябре 2024 года Microsoft выпустила обновление, которое исправляет 91 уязвимость в своих программах, включая четыре уязвимости нулевого дня.
@CitizenSec
14-11-2024SteelFox был впервые выявлен в августе 2023 года, но его активность заметно возросла. За последние месяцы было зафиксировано более 11 000 попыток заражения.
@CitizenSec
11-11-2024Эта проблема позволяет хакерам получить несанкционированный доступ к важным системным папкам Android.
@CitizenSec
05-11-2024Исследователь из Mozilla предложил новый способ обхода контент-фильтров в больших языковых моделях (LLM), применяемых для предотвращения злоупотреблений.
@CitizenSec
01-11-2024Недавно исследователь в области кибербезопасности Александр Хагена разработал инструмент, который может обойти новую защитную функцию в Google Chrome, называемую привязанным к приложению шифрованием.
@CitizenSec
30-10-2024В npm обнаружены вредоносные пакеты, маскирующиеся под популярный пакет ethers.
@CitizenSec
28-10-2024Опубликована новая атака под названием 'Windows Downdate', которая позволяет взламывать Windows 11, понизив версию системных компонентов и используя старые уязвимости.
@CitizenSec
26-10-2024Интернет-архив (Archive.org) столкнулся со второй утечкой данных в октябре 2024 года, когда хакеры получили доступ к служебным билетам через незащищенные токены API Zendesk.
@CitizenSec
22-10-2024Этот вредоносный софт использует хитрые методы, чтобы обмануть пользователей, показывая поддельный экран разблокировки.
@CitizenSec
20-10-2024