„Nvidia geforce“ patirties atnaujinimas ištaisė didelę saugumo spragą
Turinys:
Video: Pristatyta Lietuvos kibernetinio saugumo būklės ataskaita 2024
Dėl savo naujausio pataisos „Nvidia“ ištaisė gana nemalonų saugos pažeidžiamumą „GeForce Experience“. Dėl pažeidžiamumo užpuolikai galėjo atlikti vietinių kodų vykdymo išpuolius prieš tikslines sistemas.
Šis saugos trūkumas paveikė visas „GeForce Experience“ versijas, kurios buvo išleistos prieš 3.18. Sistema, kurioje buvo įjungtos „NvContainer“, „ShadowPlay“ ir „GameStream“ funkcijos, buvo ypač pažeidžiama išpuolio.
Įdiekite naujausius „NVIDIA“ naujinius dabar
Norint išvengti bet kokių saugumo problemų, vartotojams patariama atsisiųsti ir įdiegti naujausią programinės įrangos versiją. „Nvidia“ paskelbė, kad rizika yra labai saugi.
Pirmiausia trūkumą atrado ir pranešė „Rhino Security Labs“ tyrėjas Davidas Yeslandas. Tiesą sakant, technologijų milžinas pripažino savo pastangas.
Ataskaitose teigiama, kad piktnaudžiavimo galimybė sumažėjo dėl to, kad įsilaužėlis turi turėti prieigą prie jūsų kompiuterio.
Kita vertus, užpuolikai vis dar turi galimybę naudoti šią saugos spragą kartu su kitomis kenksmingomis priemonėmis ir gauti nuotolinę prieigą prie tikslinių kompiuterių. Pažeidžiamumas daro didelį pavojų, nes jis gali sukelti jūsų sistemų nenaudingumą švirkščiant paslaugų atsisakymo išpuolį.
El. Paštas yra kritinė el. Pašto saugumo spraga, kuri sulaužo perspektyvos šifravimą
Saugumo tyrėjai visam pasauliui siunčia įspėjimą apie kritinę OpenPGP ir S / MIME el. Pašto šifravimo įrankių spragą. Pažeidžiamumas yra pavadintas EFAIL, ir jis leidžia užpuolikams iš visų jūsų išsiųstų / gautų pranešimų išgauti paprastojo teksto turinį.
Naujas „Lenovo“ sprendimų centro atnaujinimas nustato didelę saugumo riziką
„Lenovo Solution Center“ (LSC) programinė įranga visada buvo problema ir neatrodo, ar problemos greitai pasibaigs: programinėje įrangoje buvo nustatytas naujas pažeidžiamumas, kuris gali sukelti saugumo pavojų. Dėl pažeidžiamumo užpuolikai, turintys prieigą prie vietinio tinklo prie vartotojo kompiuterio, gali vykdyti tai, kas vadinama…
Naujausi .net pagrindų atnaujinimai nustato didelę nuotolinio kodo vykdymo spragą
„Microsoft“ antradienį išleido keletą svarbių .NET Framework atnaujinimų. Šie naujinimai ištaiso didelius pažeidžiamumus, kurie net gali leisti vykdyti nuotolinį kodo vykdymą. Tiksliau, kartais .NET Framework nesugeba tinkamai patikrinti įvesties prieš įkeliant bibliotekas. Todėl užpuolikai, sėkmingai išnaudojantys šį pažeidžiamumą, galėtų perimti paveiktų sistemų kontrolę. Jie galėtų …