Adobe annab välja paranduse kahe Shockwave Playeri haavatavusele

Turvaprobleemid Windowsi jaoks lihtsalt tekivad. Viimasel ajal on häkker avastanud, et lihtsalt Razeri hiirt kasutades on halbade kavatsustega keegi, kellel juba on täielik füüsiline juurdepääs teie arvutile võib käitada oma kasulikku koormust ja isegi kuritarvitada ning sisestada PowerShelli käsu terminal.

Pisut nagu käimasolev PrintNightmare'i haavatavus, mis puudutab halbade draiverite sisestamist Point and Printi kaudu, peab see uus viga tegelema sellega, kuidas Razeri mängutarkvara töötab. Kui Razeri hiir on arvutiga ühendatud, laadib Windows Update alla ja käivitab süsteemiprotsessina "Razeri installiprogrammi". Seejärel võimaldab see installija häkkeritel avada Windows Exploreri täiustatud versiooni, et valida, kuhu installida draiverid ja nad saavad seejärel lihtsalt PowerShelli avada, vajutades tõstuklahvi ja paremklõpsu nupul. klaviatuur. Seda näete allpool.

Inteli Maci arvutite ajastu on lõppemas ja seda mõjuval põhjusel. Viimase viie aasta jooksul on MacBookidel ja iMacidel olnud raskem konkurentidest silma paista kui Apple'i toodetel. Lõppude lõpuks, kui Macid kasutavad kõiki samu komponente, mida teised sülearvutid, siis mis eristab neid? Apple'il on MacOS-is oma tarkvara, jah, kuid riistvara vaatenurgast on piiranguid.

Seal tuli mängu T2 kiip. Alates MacBook Pro puuteribast kuni uusima iMaci täiustatud veebikaamerate ja kõlariteni on T2 kiip olnud Maci võluks juba aastaid. See oli Apple Silicon enne Apple Siliconi olemasolu – ja see võib lihtsalt anda meile Maci tulevikust eelvaate.
Apple Siliconi tagasihoidlik algus

Vähem kui poolteist aastat pärast seda, kui Inteli esimene avalik kokkuvarisemine pärast palju avalikustatud Meltdowni ja Spectre turvavigade leidmist juhtus, on teadlased. avastas uue turvaauku nimega Microarchitectural Data Sampling (MDS), mis jätab 2008. aastast pärit arvutid pealtkuulamise suhtes haavatavaks rünnakud.

Õnneks õppis Intel esimesest Meltdowni avastusest õppetunni ja on paremini ette valmistatud hiljuti avaldatud probleemi lahendamiseks. turvaviga, mille parandamata jätmisel võivad arvutid – alates sülearvutitest kuni pilvepõhiste serveriteni – sattuda pealtkuulamisele ründaja.
Hauast tagasi
Hiljuti võeti kasutusele rida värskendusi, et lahendada äsja paljastatud turvavea. Olenemata sellest, kas kasutate Windowsi arvutit või Maci, peaksite rünnakuohu vähendamiseks olema kursis oma turvapaikadega. Ärikliendid, kes kasutavad oma infrastruktuuri pilves, peaksid oma teenusepakkujatelt kontrollima, et uusimad saadaolevad turvapaigad rakendataks võimalikult kiiresti.