• Garmin представила Enduro 4 — смарт-часы за $900 с солнечной зарядкой и 90-дневной автономностью (3 фото)

    Компания Garmin анонсировала смарт-часы Enduro 4, которые придут на смену модели предыдущего поколения. Новинка представляет собой 51-миллиметровые часы с поддержкой GPS, подзарядкой солнечной энергией, 1,4-дюймовым MIP-дисплеем, который защищает стекло Power Sapphire. Отметим также наличие титанового безеля и корпуса из армированного вол...
    Читать дальше
  • На орбите стало тесно и опасно: SpaceX показала, как чужие спутники пролетают в десятках метров от Starlink и призвала делиться данными о манёврах

    Компания SpaceX в очередной раз призвала операторов спутниковых систем наладить открытый обмен данными об их координатах и траекториях, поскольку риски столкновений из-за резких манёвров спутников становятся всё выше. Без подобной координации освоение ближнего космоса станет слишком опасным.
    Читать дальше
  • GIGABYTE выпустила бюджетные игровые мониторы по цене от $60

    Компания GIGABYTE представила мониторы GS22F12I и GS27F16I, ориентированные на экономных геймеров. Козырем новинок стала доступная цена в сочетании с поддержкой повышенной частоты обновления и технологии адаптивной синхронизации.
    Читать дальше
  • Mac mini на чипе M5 Pro протестировали в 13 ААА-играх (видео)

    Вслед за Mac mini (M6) автор YouTube-канала Andrew Tsai изучил игровые возможности мини-ПК Apple с процессором M5 Pro. Как оказалось, даже самая доступная версия компьютера способна обеспечить комфортную производительность в современных хитах.
    Читать дальше
  • Анонсирован первый в мире дисплей для смарт-очков с проекцией на сетчатку

    Японская корпорация TDK Corporation продемонстрировала дисплей с прямой проекцией изображения на сетчатку глаза пользователя. Эта технология позволит создавать лёгкие смарт-очки с естественным внешним видом, высокой прозрачностью линз и абсолютной конфиденциальностью данных.
    Читать дальше

Хакеры взломали 12 норвежских министерств через уязвимость нулевого дня в Ivanti

26 июля 2023 | Просмотров: 6 538 | Новости IT

Неизвестные хакеры воспользовались уязвимостью нулевого дня в ПО Ivanti, предназначенном для централизованного управления корпоративными мобильными устройствами, и успешно осуществили кибератаку на ресурсы 12 норвежских правительственных учреждений. Разработчик исправил ошибку, но под угрозой могут оставаться ресурсы нескольких тысяч других организаций.

Норвежская Организация безопасности и обслуживания (DSS) заявила, что в результате атаки были взломаны IT-платформы, используемые 12 министерствами — их названия не уточняются, но в ведомстве добавили, что инцидент не затронул ресурсов аппарата премьер-министра, а также министерств обороны, юстиции и иностранных дел. В DSS также сообщили, что кибератаку удалось произвести из-за «неизвестной ранее уязвимости в ПО одного из поставщиков». Управление национальной безопасности Норвегии (NSM) впоследствии добавило, что речь идёт об уязвимости в Ivanti Endpoint Manager Mobile (EPMM, ранее известна как MobileIron Core).

Ivanti EPMM открывает авторизованным пользователям и устройствам доступ в корпоративные и правительственные сети. Уязвимость CVE-2023-35078 позволяет обходить процедуру аутентификации и затрагивает все поддерживаемые и неподдерживаемые версии программы, развёрнутые до её обнаружения. При эксплуатации уязвимость позволяет любому желающему осуществлять удалённый доступ к личной информации пользователей мобильных устройств (имена, номера телефонов и другие данные), а также вносить изменения на взломанном сервере. В американском Агентстве по кибербезопасности и защите инфраструктуры (CISA) уточнили также, что уязвимость позволяет злоумышленникам создавать во взломанных системах учётные записи с административными привилегиями и вносить изменения в платформу.

Директор Ivanti по безопасности Дэниел Спайсер (Daniel Spicer) заявил, что компания оперативно выпустила обновления ПО, закрывающие уязвимость, и вышла на связь с клиентами, чтобы помочь им установить обновление. Он также заверил, что компания «подтвердила своё обязательство поставлять и поддерживать безопасные продукты, практикуя протоколы ответственного раскрытия информации». Вместе с тем, Ivanti скрыла подробную информацию об уязвимости, рейтинг которой составил 10 из 10, за «пейволлом» — для доступа к базе знаний требуется клиентская учётная запись, уточнил ресурс TechCrunch.

Истинные масштабы инцидента пока неизвестны: по данным поисковой службы Shodan, через интернет сейчас доступны более 2900 порталов Ivanti MobileIron, большинство из которых принадлежит американским клиентам.

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.