Бэкдор в xz нашли из-за замедления работы sshd в полсекунды

Уязвимость в xz Utils была построена по схеме supply chain attack, атака на цепочку поставок. Для её реализации злоумышленнику (или их группе) пришлось два года втираться в доверие к сообществу открытого программного обеспечения, чтобы получить права мейнтейнера и внедрить нужный код. Бэкдор обнаружила не лаборатория безопасности в результате тщательного анализа, а разработчик, который...

В тестовой сборке Windows 10 появилась возможность автоматически выполнять команды Linux при запуске дистрибутивов в WSL

В тестовой сборке Windows 10 появилась возможность автоматически выполнять команды Linux при запуске дистрибутивов в WSL С помощью использования новой функции в WSL можно, например, фиксировать время и дату запусков дистрибутивов Linux в WSL. 6 января 2021 года Microsoft...

Эксплоит в процессорах AMD Zen2 позволяет определять содержимое регистров

Эксплоит в процессорах AMD Zen2 позволяет определять содержимое регистров Специалист по ИБ из Google, Тэвис Орманди, обнаружил уязвимость (CVE-2023-20593) в процессорах AMD, использующих микроархитектуру Zen2. Эта уязвимость позволяет отслеживать содержание регистров в процессе выполнения других задач на одном и том же ядре процессора. Атаки могут быть выполнены с использованием виртуальных машин и изолированных сред. Демонстрация уязвимости, известной под кодовым названием Zenbleed, включала в себя прототип эксплоита. Этот эксплоит позволяет непривилегированным пользователям определять данные, обрабатываемые инструкциями AES-NI или REP-MOVS (обычно используемые в функции memcpy). Это может привести к возможности восстановления шифрованных ключей и паролей пользователей, обрабатываемых в других процессах, включая привилегированные...