Обнаружены уязвимости во множестве популярных драйверов для компьютеров
Злоумышленники могут, воспользовавшись указанными дырами, использовать драйвер в качестве проводника и исполнять вредоносный код в наиболее уязвимых областях операционной системы и её ядре.
Хуже всего для пользователя то, что операционная система не воспринимает обращение официальных драйверов к сторонним продуктам, как подозрительное.
Все производители драйверов, в которых найдены ошибки, уже уведомлены об их обнаружении. Некоторые уже устранили уязвимости. Речь идет о: American Megatrends International (AMI), ASRock, ASUSTeK, ATI Technologies (AMD), Biostar, EVGA, Getac, GIGABYTE, Huawei, Insyde, Intel, Micro-Star International (MSI), NVIDIA, Phoenix Technologies, Realtek Semiconductor, SuperMicro, Toshiba.
Источник: zdnet
ПК и ноутбуки
Компания Beelink официально анонсировала необычное устройство ME Pro 370, которое объединяет возможности производительного мини-ПК под управлением Windows и полноценного сетевого хранилища (NAS). Новинка построена на базе флагманского процессора AMD Ryzen AI 9 HX 370, поддерживает до 256 ГБ оперативной памяти и может вместить до 132 ТБ данных в старшей конфигурации.
Специалисты Jamf Threat Labs обнаружили новое вредоносное ПО для macOS под названием CrashStealer, которое выдает себя за встроенную систему отправки отчетов об ошибках Apple. По данным исследователей, вирус способен незаметно похищать конфиденциальную информацию пользователя, включая пароли, данные браузеров и криптовалютных кошельков.
