На коммутаторе Nintendo обнаружен неисправимый эксплойт
Оглавление:
Nintendo Switch - это впечатляющее устройство, благодаря которому вы можете получить гораздо больше от того, что официально разрешено Nintendo. Хакер Кэтрин Темкин и команда ReSwitched раскрыли эксплойт, который никакое обновление прошивки не может отключить, и который позволяет загружать резервные копии и другие операционные системы на консоль.
У Tegra X1 есть важная дыра в безопасности, которую нельзя починить
Этот эксплойт называется Fusée Gelée и может быть найден внутри чипа Tegra X1 консоли. Эта уязвимость связана с ошибкой в режиме восстановления USB-чипа, которую могут использовать хакеры для отправки данных, которые позволяют получить доступ к ограниченным частям памяти консоли. Оттуда вы можете запустить произвольный код, чтобы получить контроль над системой и запускать другие операционные системы и программное обеспечение, не подписанное Nintendo.
Мы рекомендуем прочитать наш пост о Wolfenstein II: Новый Колосс выглядит эффектно на Nintendo Switch
Однако добраться до этого режима восстановления USB довольно сложно. Хорошая и плохая новость заключается в том, что эту уязвимость нельзя исправить, говорит Темкин. Он расположен в чрезвычайно защищенной части чипа NVIDIA Tegra X1, доступ к которому невозможен после того, как чип покинет завод.
Вот почему Temkin и ReSwitched еще не раскрыли всех подробностей об эксплойте, давая Nvidia время, чтобы сначала уведомить своих клиентов. Это эксплойт, который затрагивает все устройства Tegra X1, а не только Nintendo Switch, поэтому он может нанести большой ущерб, если не будут приняты необходимые меры безопасности. Темкин верит в ответственное и открытое раскрытие информации, в отличие от некоторых хакерских команд.
В ядре macos обнаружен крупный эксплойт
Они обнаруживают значительную уязвимость в ядре macOS, которому 15 лет, что позволяет достичь полного повышения привилегий.
Обнаружен эксплойт в безопасной зашифрованной виртуализации amd
Исследовательская группа по ИТ-безопасности из Германии обнаружила, что технология Secure Encrypted Virtualization не так безопасна, как считалось ранее.
Обнаружен эксплойт, использующий сбой winrar для установки бэкдора
Обнаружен эксплойт, использующий ошибку в WinRAR для установки бэкдора. Узнайте больше об этом недостатке в программе и что это значит.