Kaotik kirjoitti uutisen/artikkelin:
Hetken hiljaisuuden jälkeen prosessoreista on alkanut jälleen löytymään haavoittuvuuksia enemmänkin. Tällä kertaa AMD:n prosessoreista on löytynyt uusi Inceptioniksi ristitty haavoittuvuus ja Intelin prosessoreista Downfalliksi ristitty haavoittuvuus.
AMD:n...
Diizzel kirjoitti uutisen/artikkelin:
Kyberturvallisuuskeskus on julkaissut haavoittuvuusvaroituksen Microsoftin Outlook-sähköpostisovelluksen Windows-versioista. Käytännössä haavoittuvuus on mahdollistanut toisen ihmisen tunnusten hyväksikäytön tietynlaisen sähköpostiviestin lähettämällä...
Googlen palveluksessa työskentelevä insinööri Łukasz Siewierski on havainnut joidenkin OEM-valmistajien käyttämien Android-alustan allekirjoitusvarmenteiden vuotaneen vääriin käsiin. Vuoto on mahdollistanut haittaohjelmien allekirjoittamisen OEM-valmistajien varmententeilla, mikä on tehnyt...
Diizzel kirjoitti uutisen/artikkelin:
Pixel-puhelimista löydetty ja marraskuun tietoturvapäivityksissä korjattu haavoittuvuus on mahdollistanut puhelinten pääsykoodin ohittamisen murtautujan omaa SIM-korttia käyttämällä. Käytännössä puhelimen suojauksen on voinut ohittaa, mikäli puhelimeen on...
WhatsApp-pikaviestimestä on löydetty kaksi vakavaa tietoturva-aukkoa, jotka mahdollistavat jopa puhelimen kaappaamisen. WhatsApp on kuitenkin jo julkaissut sovelluksen Android ja iOS versioille päivitykset, jotka korjaavat haavoittuvuudet. Toitaiseksi ei ole tiedossa, onko tietoturva-aukkoja...
Check Point Researchin mukaan Xiaomin puhelimista on löydetty haavoittuvuus, joka koskee Kiinassa varsin yleistä Wechat Pay -mobiilimaksualustaa mahdollistaen väärien maksujen lähettämisen.
Xiaomi on antanut aiheen tiimoilta lehdistötiedotteen, jonka mukaan haavoittuvuutta selvitetään ja...
Diizzel kirjoitti uutisen/artikkelin:
Tietoturvatutkija Zhenpeng Lin on löytänyt Pixel 6 ja Pixel 6 Pro -puhelimista sekä Samsungin Galaxy S22 -mallistossa käytössä olevasta Linux-ytimen 5.10-versiosta haavoittuvuuden, joka altistaa puhelimen monenlaisille hyökkäyksille, kuten esimerkiksi...
Diizzel kirjoitti uutisen/artikkelin:
Suomessakin viime aikoina edullisemman hintapään laitteissa yleistyneen kiinalaisen Unisocin T700 -järjestelmäpiiristä on löytynyt haavoittuvuus. Järjestelmäpiiri on käytössä muun muassa Moto g20:ssä. Haavoittuvuuden korjaava päivitys on julkaistu...
Android-tietoturvatutkija Dylan Roussel on löytänyt Huawein AppGallery-sovelluskaupasta vian, joka mahdollistaa maksullisten sovellusten lataamisen ilmaiseksi. Sovellusten lataaminen ei kuitenkaan tapahdu täysin vaivattomasti, mutta Roussel kertoo kyenneensä vikaa hyödyntäen lataamaan useita...
Diizzel kirjoitti uutisen/artikkelin:
Tietoturvayritys Kryptowire varoittaa Samsungin puhelimista löytyneen vakavan haavoittuvuuden, joka mahdollistaa hyökkääjälle käsiksi pääsyn puheluiden soittamiseen, sovellusten asentamiseen ja poistamiseen, ohjelmistojen ajamiseen taustalla ja jopa...
Diizzel kirjoitti uutisen/artikkelin:
Liikenne- ja viestintävirasto Traficomin kyberturvallisuuskeskus varoittaa internetpalveluissa erittäin laajasti käytetyn Apachen Log4j-komponentin haavoittuvuuden olevan aktiivisen hyväksikäytön kohteena. Haavoittuvuuden avulla hyökkääjän on mahdollista...
Diizzel kirjoitti uutisen/artikkelin:
Tietoturvayhtiö Check Point Research on julkaissut löytäneensä MediaTekin järjestelmäpiireissä käytetystä DSP:stä (Digital Signal Processor) mahdollisen haavoittuvuuden. Ennen julkistustaan yhtiö on ollut yhteyksissä myös MediaTekiin, joka on julkaissut jo...
Kaotik kirjoitti uutisen/artikkelin:
Prosessoreiden sivukanavahaavoittuvuuksien pandoran lipas aukesi toden teolla 2018 Spectre- ja Meltdown-haavoittuvuuksien myötä. Haavoittuvuudet koskivat vaihtelevasti niin AMD:n, Armin kuin Intelinkin suunnittelemia prosessoreita ja niitä on sittemmin...
Kiinalaisen Tencentin tutkijat ovat löytäneet pikalatureista uuden haavoittuvuuden, jossa BadPower nimisellä hyökkäyksellä muokataan pikalaturin ohjelmistoa syöttämään ladattavalle laitteelle virtaa liian korkealle jännitteellä. Tämän seurauksena ladattava laite saattaa vaurioitua tai pahimmassa...
Nintendo Switch pelikonsoli on varustettu Nintendon omalla käyttöjärjestelmällä mutta innokkaat XDA-käyttäjät "langer hans" ja "bylaws" ovat onnistuneet asentamaan laitteeseen Android Oreoon pohjautuvan Lineage OS 15.1 custom ROMin. Asennus tapahtuu sd-kortin välityksellä, joten Androidin...
Applen alkuviikosta julkaisema iOS 12.1 -päivitys sisältää käyttäjäraporttien mukaan lukitusnäytön haavoittuvuuden, joka mahdollistaa täyden pääsyn yhteystietoihin, vaikka laite olisi lukittuna. Haavoittuvuus liittyy Facetimen uuteen group chat -toimintoon.
Vastaavia lukitusnäytön ongelmia on...
LTE flaw lets attackers hijack browsing session and spy on the websites you visit
Ensimmäinen suomessa: tivi
4G LTE yhteyksien toiselta tasolta, data link layeriltä, on löytynyt kriittinen haavoittuvaisuus. Haavoittuvaisuus mahdollistaa man-in-the-middle hyökkäyksen DNS tietoja muokkaamalla...
F-Secure totesi, että Intelin AMT (Active Management Technology) säätöihin pääsee lokaalisti kiinni default-salasanalla, sen jälkeen saa ohitettua BIOS-salasanakyselyn ja aktivoitu Management Enginen (ME) etäyhteyden.
Lainaus:
Lähteet:F-secure löysi haavoittuvuuden, joka koskee suurta osaa...
ZwClose-nimimerkkiä käyttävä Michael Myng on löytänyt HP:n Synaptics SynTP.sys-ajuritiedostosta nukkuvan keyloggerin. Oletuksena loggaaminen on poistettu käytöstä. Tästä huolimatta tunkeutujien on helppo ottaa keylogger käyttöön muokkaamalla rekisteritietoja haittaohjelmakoodin avulla.
Mies...
Applen macOS X High Sierrasta on löytynyt jälleen uusi haavoittuvuus.
Haavoittuvuuden avulla kuka tahansa normaalikäyttäjä voi hankkia itselleen ylläpitäjän oikeudet.
Full Disclosure: macOS High Sierra 10.13.1 insecure cron system