Hirdetés

Új hozzászólás Aktív témák

  • snecy20

    veterán

    "Az Nvidia fejlesztői nemrégiben foltozták be a GeForce Experience alkalmazás kritikus biztonsági rését, amelyen keresztül komoly támadásokat indíthattak volna a támadók. Magát a sebezhetőséget a Rhino Security Labs munkatársai vették észre.

    Mint írják, a sérülékenységnek köszönhetően lehetőség volt bármilyen rendszerfájl felülírására, ugyanis nem kellő biztonsággal osztották ki a jogokat a log fájlok esetében, amelyekbe az alkalmazás SYSTEM userként írhatott adatokat. Ezekhez a fájlokhoz sajnos bárki hozzáférhetett, így kellő kreativitással akár kritikus fontosságú rendszerfájlok ellen is támadást indíthatott, ami az alkalmazások, illetve a rendszer stabilitását, működőképességét veszélyeztette – akár indulásképtelenné is tehette volna a támadó az adott konfigurációt. Akár olyan .bat fájlok létrehozására is használni lehetett a sérülékenységet, amelyek a felhasználó minden egyes bejelentkezésénél lefutnak – a Rhino Security Labs példájában a Startup könyvtárba egy GameStream szolgáltatást ki- és bekapcsoló .bat fájl segítségével mutatták be a sérülékenység „működését”."

    :(((

    Az Oroszországnak küldött iráni drónszállítmányok csak elnyújtják a háborút.

Új hozzászólás Aktív témák