Рубрика: Блог

Уязвимость в fbdev, эксплуатируемая при подключении вредоносного устройства вывода

В подсистеме fbdev (Framebuffer) выявлена уязвимость, которая может привести к переполнению стека ядра на 64 байта при обработке некорректно оформленных параметров EDID. Эксплуатация может быть осуществлена через подключение к компьютеру вредоносного монитора, проектора или иного устройства вывода (например, специально подготовленного устройства, симулирующего монитор). Интересно, что на уведомление об уязвимости первым откликнулся Линус Торвальдс, который предложил […]

Бывшего подрядчика АНБ приговорили к 9 годам тюремного заключения за кражу секретных материалов

Бывший подрядчик Агентства национальной безопасности, 54-летний Гарольд Мартин  (Harold Martin) был приговорен в пятницу в Мэриленде к девяти годам лишения свободы за кражу на протяжении двадцати лет огромного количества секретных материалов, принадлежащих спецслужбам США. Мартин подписал соглашение о признании вины, хотя прокуроры так и не нашли доказательств того, что он с кем-то делился секретными данными. […]

Rainbow Six Quarantine выйдет до апреля 2020 года

Гендиректор компании Ubisoft Ив Гиймо (Yves Guillemot) рассказал о планах по релизу шутера Rainbow Six Quarantine. Он заявил, что проект планируется выпустить до конца финансового года. Так как Ubisoft публикует финансовый отчёт в апреле, это означает, что компания выпустит игру до 31 марта 2020 года. Журналисты Game Informer подчеркнули, что обычно студия выпускает проекты в […]

Доступен автономный установщик Microsoft Edge на основе Chromium

Современное программное обеспечение всё чаще представляет собой обычный модуль загрузки файлов с удалённого сервера. Благодаря высокой скорости соединения зачастую пользователь даже не обращает на это внимания. Но иногда возникают ситуации, когда автономный установщик просто необходим. Речь идёт о компаниях и корпорациях. Разумеется, никто в здравом уме не будет загружать одно и то же программное обеспечение […]

Google увеличила сумму вознаграждения за обнаруженные в браузере Chrome уязвимости

Программа вознаграждений за обнаружение уязвимостей в браузере Google Chrome была запущена в 2010 году. К настоящему моменту благодаря этой программе разработчики получили порядка 8500 отчётов от пользователей, а общая сумма вознаграждений превысила отметку в $5 млн. Теперь же стало известно о том, что Google увеличила гонорар за обнаружение серьёзных уязвимостей в собственном браузере. В программе […]

В Microsoft Edge теперь можно выбирать, какие данные удалять при закрытии браузера

В сборке Microsoft Edge Canary под номером 77.0.222.0 появилась новая функция для повышения конфиденциальности в браузере. Она позволяет пользователям выбирать, какие данные удалять после закрытия приложения. Это явно пригодится, если пользователь работает за чужим компьютером или просто параноик настолько, чтобы удалять все следы после себя. Новая опция доступна в разделе Настройки -> Конфиденциальность и службы […]

ЕС оштрафовал Qualcomm на 242 млн евро за торговлю чипами по демпинговым ценам

ЕС оштрафовал Qualcomm на 242 млн евро (около 272 млн долларов) за продажу чипов 3G-модемов по демпинговым ценам в стремлении вытеснить с рынка конкурирующего поставщика Icera. Европейская комиссия заявила, что американская компания использовала своё доминирование на рынке для продажи в течение 2009–2011 гг. по ценам ниже себестоимости чипов, предназначенных для USB-донглов, которые используются для подключения […]

Трио беспроводных зарядных устройств Belkin Boost↑Charge для iPhone

Компания Belkin представила три устройства семейства Boost↑Charge: новые аксессуары предназначены для подзарядки смартфонов Apple iPhone беспроводным способом. В частности, дебютировало решение Boost↑Charge Wireless Charging Vent Mount. Это автомобильный держатель для сотового аппарата, который закрепляется в зоне дефлектора климатической установки на центральной панели. Стоит аксессуар около 60 долларов США. Ещё одна новинка — Boost↑Charge Wireless Charging […]

Игровая мышь Sharkoon Skiller SGM3 не нуждается в проводах

В ассортименте Sharkoon появилась мышь Skiller SGM3, спроектированная для любителей игр: новинка оснащена оптическим сенсором с максимальной разрешающей способностью 6000 DPI (точек на дюйм). Новинка использует беспроводное подключение к компьютеру: в комплект входит приёмопередатчик с интерфейсом USB, работающий в диапазоне 2,4 ГГц. При необходимости можно также воспользоваться проводным соединением — через имеющийся USB-кабель. Манипулятор располагает […]

По следам Industrial Ninja: как взламывали ПЛК на Positive Hack Days 9

На прошедшем PHDays 9 мы проводили соревнование по взлому завода по перекачке газа — конкурс Industrial Ninja. На площадке было три стенда с различными параметрами безопасности (No Security, Low Security, High Security), эмулирующих одинаковый индустриальный процесс: в воздушный шар закачивался (а потом спускался) воздух под давлением. Несмотря на разные параметры безопасности, аппаратный состав стендов был […]

Failover: нас губит перфекционизм и… лень

Летом традиционно снижается и покупательская активность, и интенсивность изменения инфраструктуры веб-проектов, говорит нам Капитан Очевидность. Просто потому что даже айтишники, случается, ходят в отпуск. И CТО тоже. Тем тяжелее тем, кто остаётся на посту, но сейчас не об этом: возможно, именно поэтому лето — лучший период для того, чтобы не торопясь обдумать существующую схему резервирования […]

Подробности реализации протоколов RSTP и проприетарного Extended Ring Redundancy

В сети можно найти много материалов про протокол RSTP. В рамках данной статьи я предлагаю сравнить протокол RSTP с проприетарным протоколом от Phoenix Contact – Extended Ring Redundancy. Подробности реализации RSTP Общие сведения Время сходимости – 1-10 c Возможные топологии – любая Распространено мнение, что RSTP позволяет объединить коммутаторы только в кольцо: Но RSTP позволяет […]