Путин передал Трампу в Хельсинки мяч с чипом внутри

Путин передал Трампу в Хельсинки мяч с чипом внутри

Путин передал Трампу в Хельсинки мяч с чипом внутри

Владимир Путин подарил Дональду Трампу мяч, в котором находился чип с крошечной антенной, передающей сигнал на телефоны, расположенные по соседству. Об этом сообщают зарубежные средства массовой информации.

Однако, скорее всего, российские спецслужбы здесь ни при чем, так как это часть новой функции мяча Adidas AG, используемой компанией в рекламных целях.

Согласно информации, размещенной на сайте Adidas, NFC-чип помещен под логотип, напоминающий по своему виду значок сигнала Wi-Fi.

Основная задача этого чипа — приблизить мяч по своим возможностям к мобильным устройствам. С помощью этой находки пользователи могут получать доступ к видеороликам игроков, конкурсам и другому контенту.

На официальном сайте Adidas за этот мяч изначально просили 165 долларов США, сейчас цена составляет 83 доллара.

Производитель спортивного инвентаря отказался комментировать возможность использования чипа российскими спецслужбами. Непонятно, могут ли содержаться в нем какие-либо уязвимости. На сайте лишь сказано, что переписать или изменить информацию в чипе нельзя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Linux нашли уязвимость, открывающую root-доступ: уже есть эксплойт

Исследователь в области кибербезопасности опубликовал технические детали и рабочий эксплойт для уязвимости в ядре Linux — CVE-2023-6931. Брешь, позволяющая локально повысить привилегии до root, получила высокую степень риска (CVSS 7.8).

Теперь это уже не теория — эксплойт доступен публично. Его вполне можно применить в реальных условиях.

Проблема связана с компонентом perf_event, предназначенным для сбора данных о производительности. При использовании флага PERF_FORMAT_GROUP можно читать несколько счётчиков сразу, сгруппированных под одним «лидером».

Размер буфера, в который считываются данные, отслеживается 16-битной переменной read_size. Если создать слишком много событий, это значение может переполниться, и ядро выделит недостаточно памяти.

Затем функция perf_read_group() выходит за пределы буфера и начинает записывать данные в соседние участки кучи — это и есть проблема записи за пределами границ.

Эксплойт использует технику heap spraying и объекты netlink socket. Злоумышленник размещает объект сокета рядом с уязвимым буфером и затирает два указателя на функции внутри этого объекта. Один из этих указателей позволяет обойти защиту KASLR, второй — запускает ROP-цепочку, которая даёт злоумышленнику root-доступ.

Уязвимость присутствует в ядре с версии 3.16, выпущенной ещё в 2014 году — она появилась с коммитом fa8c269353d5. Полностью устранена она была только в версии 6.7, через коммит 382c27f4ed28. Другими словами, проблема существовала почти 10 лет.

Теперь, когда подробности и PoC-эксплойт опубликованы на GitHub, уязвимость становится особенно опасной. Администраторам Linux-систем настоятельно рекомендуется обновиться до ядра версии 6.7 или как минимум установить патч, устраняющий CVE-2023-6931.

Напомним, в прошлом месяце мы писали про новую версию ядра Linux 6.14.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru