• Apple iPhone Duo — первый складной смартфон компании (11 фото + видео)

    Главным анонсом сентябрьской презентации Apple стал первый складной iPhone. Устройство назвали iPhone Duo, а не Ultra, как утверждали инсайдеры. Компания основательно переработала iOS под новый форм-фактор и утверждает, что решила ключевые недостатки подобных гаджетов.
    Читать дальше
  • Электрический кроссовер UMO 5 с технологиями «Яндекса» поступил в продажу в России

    Электромобиль UMO 5 с технологиями «Яндекса» поступил в продажу в России. Об этом пишет информационной агентство ТАСС со ссылкой на данные пресс-службы компании.
    Читать дальше
  • SteelSeries представила дорогой геймпад Aeon Pro для Xbox и PC с дисплеем и ценой $260 (4 фото)

    Датский производитель периферии SteelSeries представил беспроводной игровой контроллер Aeon Pro для Xbox и PC, сделав акцент на функциях, которые обычно встречаются в дорогих моделях для профессиональных игроков. Устройство получило OLED-экран для настройки параметров и систему со сменными аккумуляторами. Стоимость устройства составила по...
    Читать дальше
  • Audi A2 e-tron стала самым экономичным электромобилем марки (4 фото)

    Входящая в концерн Volkswagen марка Audi ещё в прошлом году отказалась от поставленной ранее цели полностью перейти на электротягу в кратчайшие сроки, но разумную электрификацию модельного ряда продолжает. Самым экономичным электромобилем Audi стал новый компактный хетчбэк A2 e-tron, который расходует менее 13 кВт·ч электроэнергии на 100 ...
    Читать дальше
  • Эмулятор RPCS3 вышел на новый уровень — пользователи Windows, Linux и macOS теперь могут запускать игры напрямую с дисков для PS3

    Пока Sony готовится к отказу от производства дисков для новых игр PlayStation, разработчики эмулятора RPCS3 (Russian Personal Computer Station 3) решили вдохнуть жизнь в диски для старых игр PlayStation.
    Читать дальше

Хакеры взломали запатентованный протокол обмена данными IBM

29 марта 2023 | Просмотров: 6 005 | Интересное

Исследователи безопасности предупредили, что хакеры стали использовать критическую уязвимость в приложении IBM для обмена файлами. Все ради установки вымогательского ПО на серверы компаний.

Приложение IBM Aspera Faspex используется крупными организациями для передачи больших файлов или объемов файлов на высоких скоростях с возможностью тонкого управления. Она работает на запатентованным IBM протоколе.

IBM обнаружила критическую уязвимость в версиях 4.4.2 Patch Level 1 и более ранних и призвала пользователей обновить систему, чтобы устранить недостаток. Уязвимость, отслеживаемая как CVE-2022-47986, позволяет хакерам удаленно выполнять вредоносный код путем отправки специально созданных вызовов устаревшему интерфейсу программирования.

Исследователи оценили серьезность уязвимости в 9,8 баллов из 10, учитывая потенциальную легкость эксплуатации и причиняемый ущерб. Уязвимость используется для установки программ-вымогателей, причем среди используемых типов вредоносных программ - Linux-версия программы IceFire, шифрующей файлы. Также предполагается, что злоумышленники могут использовать Aspera Faspex для кражи конфиденциальных данных перед шифрованием серверов.

Источник: arstechnica

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.