Dziura typu 0day w każdym Macu od 2002
Wszystkie systemy macOS (i Mac OS X) od 2002 roku są podatne na atak, którego szczegóły opublikował jeden z badaczy. Jest to przykład full disclosure, bo badacz nie poinformował przed publikacją firmy Apple…
Więcej dowiesz się na: https://niebezpiecznik.pl
Opera 50 z wbudowaną ochroną przed cryptojackingiem
Dziś debiutuje najnowsza wersja przeglądarki Opera. Opera 50 ma jedną szczególną cechę, która powinna zainteresować użytkowników, którzy – po pierwsze – nie lubią reklam, a po drugie – nie chcą by ich komputer był wykorzystywany przez odwiedzany serwis jako maszynka do kopania kryptowalut.
To właśnie tę czynność określa się mianem cryptojacking. Aktywacja ochrony przed cryptojackingiem sprowadza się po prostu do włączenia wbudowanego w Operę 50 adblockera…
Więcej dowiesz się na: http://www.chip.pl
Używasz Google Chrome? W ten sposób zabezpieczysz się przed ostatnimi atakami ze stron
Jak zapewne dobrze wiecie, w wielu procesorach zlokalizowano lukę, która pozwala na wykradanie danych. Cyberprzestępcy już kombinują i będą próbowali atakować także poprzez strony internetowe. Jeśli używacie przeglądarki Google Chrome, to istnieje jednak sprawdzony sposób na zabezpieczenie się.
W procesorach firm Intel i AMD (zresztą, nie tylko tych firm) zidentyfikowano groźną dziurę, o której jest głośno od paru dni. Microsoft już udostępnia stosowną poprawkę dla Windows, ale cyberprzestępcy będą starali się wykradać wasze dane również poprzez odpowiednio przygotowane strony internetowe…
Więcej dowiesz się na: http://www.komputerswiat.pl
Poważny błąd w usługach GPS. Dane użytkowników narażone na wycieki
Moduł GPS służący do lokalizowania urządzeń (bądź występujący jako opcjonalny moduł) pozwala na szybkie, skuteczne i dokładne w naszych warunkach określenie aktualnego położenia. Niestety, jak każda z usług, globalny system pozycjonowania może powodować, że korzystające z niego sprzęty mogą wykazywać poważne luki bezpieczeństwa – niezwykle groźne dla użytkowników.
O większości usług związanych z tą luką raczej nie ma powszechnej wiedzy, jednak producenci urządzeń bazujących na lokalizacji GPS bardzo chętnie z nich korzystają. Są to swego rodzaju bazy danych z zapisami modułów przypisanych do konkretnego sprzętu…
Więcej dowiesz się na: http://antyweb.pl
Microsoft udostępnia patch chroniący przed atakami Meltdown i Spectre (aktualizacja)
Microsoft poinformował, że rozpoczyna wdrażać publicznie aktualizację dla Windows, która rozwiązuje ostatnie problemy z procesorami Intela. Nastąpiło to po tym, jak Google nie dotrzymało embarga i opublikowało informacje o zagrożeniach znanych jako Spectre i Meltdown. Linux i macOS otrzymały stosowne patche wcześniej.
Aktualizacja: AMD zabrało głos w sprawie informacji opublikowanych przez Google Project Zero. Wynika z nich, że pierwszy wariant zagrożenia jest już rozwiązany poprzez dostępne aktualizacje oprogramowania…
Więcej dowiesz się na: http://www.komputerswiat.pl
Znamy już szczegóły krytycznych błędów w wielu procesorach
Szczegóły błędów, o których mówi cały świat bezpieczeństwa, zostały ujawnione wcześniej, niż się spodziewaliśmy. Ataki nazwane Meltdown oraz Spectre są faktycznie niebezpieczne i dotyczą wielu rodzin procesorów.
Jann Horn, badacz z dostarczającego niekończący się ciąg błędów zespołu Project Zero, opublikował szczegóły techniczne odkrytych przez siebie błędów w procesorach Intela, AMD i ARM. Informacje miały zostać ujawnione dopiero 9 stycznia, ale ze względu na spekulacje i przecieki pojawiły się już teraz. Poniżej spróbujemy w skrócie przedstawić najważniejsze punkty…
Więcej dowiesz się na: https://zaufanatrzeciastrona.pl
Procesory Intela z poważną luką w zabezpieczeniach – łata powoduje spory spadek wydajności [AKT.]
Problem najbardziej uderzy w dostawców usług w chmurze – firmy Amazon, Google i Microsoft, które muszą się liczyć z dużym spadkiem wydajności.
Ciemne chmury nad Intelem! W sieci pojawiły się doniesienia o poważnej luce w zabezpieczeniach, która może mieć wpływ na największych dostawców usług w chmurze. Problem jednak w tym, że załatanie luki wiąże się ze znacznym spadkiem wydajności.
Problem omówiono tydzień temu na 34 Chaos Communication Congress (34C3), a więc jednej z największych konferencji hakerskich na świecie. Warto jednak wspomnieć, że pierwsze sygnały o problemach pojawiły się jeszcze wcześniej – badacze opublikowali stosowną informację w pracy naukowej już w czerwcu, następnie takie informacje pojawiły się w specjalistycznym artykule z lipca…
Więcej dowiesz się na: http://www.benchmark.pl
Nie martwcie się tak bardzo, Wasze komputery nie zwolnią we wtorek o 60%
Od ponad doby branża bezpieczeństwa stoi na baczność, bo podobno za rogiem czai się straszna luka w procesorach Intela, której nie sposób usunąć a skutki będą katastrofalne. Czas chyba trochę uspokoić atmosferę.
Zacznijmy od tego, że nie wiadomo. Oficjalnie informacja o błędzie ciągle objęta jest embargiem i pozostanie w tym stanie dopóki ktoś go nie złamie lub termin nie upłynie (rzekomo 4 stycznia, choć inne źródła mówią o terminie za kilka dni). Nie przeszkadza to oczywiście całemu internetowi spekulować na temat tego, co to ten błąd i próba jego załatania niosą ze sobą. My nie wiemy, co będzie, ale osoby, które wiedzą, uspokajają atmosferę.
Co wiemy
Przede wszystkim wiemy niewiele. W procesorach (nie tylko Intela) istnieje błąd, który umożliwia zwykłemu użytkownikowi (a raczej uruchomionemu przez niego procesowi) na uzyskanie dostępu do informacji, do których dostępu mieć nie powinien…
Więcej dowiesz się na: https://zaufanatrzeciastrona.pl
Intel: luka w procesorach nie dotyczy tylko naszych układów. To prawdziwa procesorowa apokalipsa (aktualizacja: stanowisko AMD)
W procesorach zidentyfikowano groźną lukę. Początkowo mówiono jedynie o niej w kontekście układów firmy Intel. Okazuje się jednak, że problem jest szerszej skali i dotyczy układów z ostatnich 20 lat! Również firm AMD czy opartych na architekturze ARM. Stosowne poprawki są już jednak dostępne i warto je niezwłocznie zainstalować.
Aktualizacja: AMD zabrało głos w sprawie informacji opublikowanych przez Google Project Zero. Wynika z nich, że pierwszy wariant zagrożenia jest już rozwiązany poprzez dostępne aktualizacje oprogramowania. Te mają mieć niewielki wpływ na wydajność. Drugi wariant w praktyce nie dotyczy procesorów AMD, gdyż te różnią się architekturą względem tej od Intela…
Więcej dowiesz się na: http://www.komputerswiat.pl