Образован новый союз для борьбы с кибер-угрозами

AMD и Intel сформировали союз по кибер-безопасности

Два давних противника AMD и Intel внезапно заключили соглашение с Honeywell, Lockheed Martin и RSA. Вместе они собираются сформировать Cyber Security Research Alliance (CSRA) – частное, некоммерческое исследовательское объединение.

Гигант был сформирован специально для того, чтобы начать решение глобальных проблем, связанных с кибер-преступностью. Основными направлениями исследования для организации оказались методы распределения данных, контроль за системами безопасности и уменьшение потенциальных угроз.

«CSRA – специально организована для того, чтобы получать экспертную оценку проблем от участников проекта и партнеров из правительства и учебных заведений», – говорит Лии Холкомб – президент CSRA и вице-президент отдела стратегических инициатив в Martin Information Systems & Global Solutions. Вместе специалисты рассчитывают создавать жизнеспособные и революционные защитные решения для компьютерных сетей.

Изначально CSRA сосредоточит свое внимание на создании организации, которая будет заниматься разработкой моделей сотрудничества между существующими группами. Также будет запущен ряд публичных инициатив, включая разработку систем киберслежения и создание эффективных решений по передаче технологий.

В начале 2013 года организация поможет провести совместный симпозиум, посвященный вопросам компьютерной безопасности. Мероприятие будет проводиться совместно с Национальным институтом стандартов и технологий США. На этом съезде планируют проводить встречи между исследователями и компаниями, которыми первыми решат использовать новые технологии в работе.

Уже был официально запущен официальный сайт CSRA, где в частности обсуждаются возможности вступления в союз, дается контекстная информация и подробные данные об организации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В WinRAR закрыли уязвимость, позволяющую обойти MotW с помощью симлинка

Опубликованы детали уязвимости в WinRAR, которую разработчик архиватора устранил в конце прошлого месяца. Проблема позволяет обойти защиту Mark-of-the-Web (MotW) и скрытно выполнить вредоносный код в Windows.

Согласно записи на специализированном сайте японской CERT, причиной появления уязвимости CVE-2025-31334 является некорректная обработка символических ссылок (симлинков). При дефолтных настройках Windows создавать их могут только админы.

Подготовив архив с симлинком, указывающим на исполняемый файл, злоумышленник мог разослать его по почте или раздавать с сайта, придумав приманку. В Windows такие загрузки обычно вызывают срабатывание MotW, и юзеру выводится предупреждение о потенциально опасном контенте.

Наличие уязвимости в WinRAR позволяло обойти эту меру защиты: симлинк можно было извлечь, открыть и не увидеть при этом привычного алерта. В итоге автор атаки мог протащить в систему любого зловреда, украсть конфиденциальные данные, обеспечить себе удаленный доступ, изменять и удалять критически важные файлы.

Патч для CVE-2025-31334 включен в состав сборки 7.11, пользователям WinRAR рекомендуется обновить продукт.

Похожую уязвимость в конце прошлого года устранили в 7-Zip.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru