• Астрономы получили самое чёткое изображение неуловимой звезды-компаньона Бетельгейзе (2 фото)

    Учёные получили наиболее чёткое на сегодняшний день прямое изображение вероятного компаньона знаменитой звезды Бетельгейзе — красного сверхгиганта в созвездии Ориона. Астрономы более ста лет обсуждали странности переменной яркости Бетельгейзе и только недавно смогли воочию увидеть её неуловимого компаньона — молодой звезды в окрестностях ...
    Читать дальше
  • Ровер Curiosity обнаружил на Марсе огромное поле из неправильных сот (3 фото)

    Марсоход NASA Curiosity обнаружил в кратере Гейла обширный участок поверхности, покрытый небольшими многоугольными структурами, напоминающими пчелиные соты. Ранее ровер находил подобные образования, но новая находка по масштабам затмила все предыдущее такие открытия.
    Читать дальше
  • Павла Дурова включили в список экстремистов и террористов Росфинмониторинга

    В перечне террористов и экстремистов на сайте Росфинмониторинга появилась запись в отношении Дурова Павла Валерьевича, родившегося в г. Ленинграде 10 октября 1984 года. Это произошло на следующий день после того, как ФСБ предъявила главе Telegram обвинение в содействии террористической деятельности и объявила его в международный розыск.
    Читать дальше

Хакеры взломали запатентованный протокол обмена данными IBM

29 марта 2023 | Просмотров: 5 545 | Интересное

Исследователи безопасности предупредили, что хакеры стали использовать критическую уязвимость в приложении IBM для обмена файлами. Все ради установки вымогательского ПО на серверы компаний.

Приложение IBM Aspera Faspex используется крупными организациями для передачи больших файлов или объемов файлов на высоких скоростях с возможностью тонкого управления. Она работает на запатентованным IBM протоколе.

IBM обнаружила критическую уязвимость в версиях 4.4.2 Patch Level 1 и более ранних и призвала пользователей обновить систему, чтобы устранить недостаток. Уязвимость, отслеживаемая как CVE-2022-47986, позволяет хакерам удаленно выполнять вредоносный код путем отправки специально созданных вызовов устаревшему интерфейсу программирования.

Исследователи оценили серьезность уязвимости в 9,8 баллов из 10, учитывая потенциальную легкость эксплуатации и причиняемый ущерб. Уязвимость используется для установки программ-вымогателей, причем среди используемых типов вредоносных программ - Linux-версия программы IceFire, шифрующей файлы. Также предполагается, что злоумышленники могут использовать Aspera Faspex для кражи конфиденциальных данных перед шифрованием серверов.

Источник: arstechnica

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.