• Энтузиаст превратил игры из Steam в настоящие картриджи — с помощью старых SSD и скрипта

    Энтузиаст создал на базе старых 2,5-дюймовых твердотельных накопителей с интерфейсом SATA III систему своеобразных картриджей для запуска игр, приобретённых на игровой платформе Steam.
    Читать дальше
  • Мозговые импланты вернули парализованному человеку подвижность рук (2 фото)

    До сих пор эксперименты с вживлением мозговых имплантов парализованным и утратившим речевые функции людям сводились к интерпретации мозговых импульсов компьютером для управления курсором мыши или синтеза речи. Американским учёным удалось впервые вернуть при помощи мозговых имплантов способность управлять движениями рук парализованному пац...
    Читать дальше
  • Tesla наконец-то выпустила велосипед — маленький, дорогой, без мотора и педалей

    Многие автопроизводители либо напрямую предлагают велосипеды под своей маркой, либо сотрудничают в этой сфере с партнёрами. Фанаты Tesla также не раз высказывали пожелания по приобретению электрических велосипедов этой марки, но Илон Маск (Elon Musk) чаще всего выступал с критикой этой идеи, а не поддерживал её. В итоге велосипед Tesla вс...
    Читать дальше
  • Спутниковая антенна Starlink V5 оказалась легче и компактнее модели предыдущего поколения

    Компания SpaceX запустила продажи новой домашней спутниковой антенны Starlink V5, которая уже стала доступна в отдельных регионах. Устройство отличается повышенной энергоэффективностью, значительно меньшими размерами и весом по сравнению с предыдущей моделью V4.
    Читать дальше
  • Создана ядерная батарея со сроком службы более 5000 лет

    В Китае представили новое поколение ядерной батареи Qianjiyuan Tianshu, работающей на изотопе углерода-14. Благодаря длительному периоду полураспада топлива, её срок службы может исчисляться тысячами лет.
    Читать дальше

Хакеры взломали запатентованный протокол обмена данными IBM

29 марта 2023 | Просмотров: 5 358 | Интересное

Исследователи безопасности предупредили, что хакеры стали использовать критическую уязвимость в приложении IBM для обмена файлами. Все ради установки вымогательского ПО на серверы компаний.

Приложение IBM Aspera Faspex используется крупными организациями для передачи больших файлов или объемов файлов на высоких скоростях с возможностью тонкого управления. Она работает на запатентованным IBM протоколе.

IBM обнаружила критическую уязвимость в версиях 4.4.2 Patch Level 1 и более ранних и призвала пользователей обновить систему, чтобы устранить недостаток. Уязвимость, отслеживаемая как CVE-2022-47986, позволяет хакерам удаленно выполнять вредоносный код путем отправки специально созданных вызовов устаревшему интерфейсу программирования.

Исследователи оценили серьезность уязвимости в 9,8 баллов из 10, учитывая потенциальную легкость эксплуатации и причиняемый ущерб. Уязвимость используется для установки программ-вымогателей, причем среди используемых типов вредоносных программ - Linux-версия программы IceFire, шифрующей файлы. Также предполагается, что злоумышленники могут использовать Aspera Faspex для кражи конфиденциальных данных перед шифрованием серверов.

Источник: arstechnica

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.