Исправление бреши было опубликовано специалистами Xen Project до предварительного информирования вендоров об уязвимости. В бюллетене безопасности указано, что брешью затронута лишь версия Xen 4.6. Причиной существования уязвимости является ошибка в операции HVM_PARAM_CALLBACK_IRQ подпараметра HVMOP_set_param функции HYPERVISOR_hvm_op. У злоумышленника есть возможность провести DoS-атаку, совершив множество попыток аутентификации. Сейчас исправление для уязвимой версии Xen уже доступно. Данную…
Читать далееСпецслужбы Великобритании и США могут иметь отношение к внедрению бэкдора в устройства Juniper
В распоряжение репортеров издания The Intercept попал секретный документ, который содержит намеки на вероятную причастность американских и британских спецслужб к внедрению бэкдора в межсетевые экраны Juniper NetScreen. Документ под названием «Оценка разведывательных возможностей - Juniper» был подготовлен в феврале 2011 года. В нем не установлена четкая связь между Агентством национальной безопасности США, Центром правительственной связи…
Читать далееСотрудниками ФСБ пресечена продажа исходного кода ключевого алгоритма «Яндекса»
В Тушинском районном суде Москвы завершился процесс против Дмитрия Коробова, бывшего сотрудника компании «Яндекс». По обвинительному заключению, озвученному в ходе заседания прокурором, в марте текущего года Коробов, будучи сотрудником «Яндекса», скопировал исходный код и алгоритмы поисковой системы, составляющие коммерческую тайну. Злоумышленник пытался продать украденную информацию третьим лицам. Эксперты оценивают стоимость исходного кода, похищенного Коробовым, в…
Читать далееОшибка в iOS-приложении вызвала сбои в работе системы парковок в Москве
Представители Департамента информационных технологий города Москвы рассказали о том, что нарушения в работе системы оплаты парковок в столице, произошедшие 22-23 декабря, вызваны ошибкой, которая была допущена разработчиками при создании iOS-приложения сервиса. Приложение сейчас временно изъято из магазина App Store для доработки. Вероятно, пользователи вновь получат доступ к программе лишь с января 2016 года, так как…
Читать далее