Linux без хуйни
22 subscribers
42 photos
2 videos
331 links
Вы начали интересоваться линуксом или вынуждены с ним взаимодействовать, но вас везде банят чсвшные сыны шлюх? Вам сюда.
Download Telegram
Российские компании, проводящие пентесты, или оценку защищенности компаний, не устраняют обнаруженные белыми хакерами уязвимости

О такой проблеме рассказал 25 сентября на сессии по информационной безопасности (ИБ) Российского интернет-форума (РИФ-2025) заместитель министра цифрового развития Александр Шойтов

Сейчас государство не имеет инструментов, чтобы «заставить» компании эти уязвимости устранить, посетовал замминистра

Бездействие компаний в этом отношении приводит к тому, что информация о найденных уязвимостях публикуется на различных отраслевых форумах и в даркнете, что приводит к новым атакам и утечкам

Эта область [пентесты] полностью отрегулирована, там нет проблем. Есть компании с соответствующими лицензиями ФСТЭК [на проведение пентестов], они проводят тестирование. Вопрос в том, как потом заставить компании устранить уязвимости, это отдельная более сложная история


Telegram | Дзен | MAX
Материнские платы серверов Supermicro оказались заражены неудаляемым вредоносным ПО
https://habr.com/ru/news/951560/

Одна из двух уязвимостей стала результатом неполного патча, выпущенного Supermicro в январе. Об этом сообщил основатель и генеральный директор Binarly Алекс Матросов. По его словам, исправление предназначалось для CVE-2024-10237 — уязвимости высокого уровня опасности, которая позволяла злоумышленникам модифицировать прошивку, работающую во время загрузки компьютера.

Затем Binarly обнаружила вторую критическую уязвимость, позволяющую проводить атаки такого же типа.

Обе они могут использоваться для установки прошивки, аналогичной ILObleed — вредоносному коду, который заражал серверы HP Enterprise прошивкой-очистителем, безвозвратно уничтожающей данные на жёстких дисках. Даже после того, как администраторы переустанавливали операционную систему, меняли жёсткие диски или предпринимали другие меры, ILObleed снова активировал атаку с очисткой диска. Эксплойт, использованный злоумышленниками в этой кампании, был исправлен HP четырьмя годами ранее, но не был установлен на скомпрометированных устройствах.

«Обе уязвимости обеспечивают беспрецедентную устойчивость на значительных парках устройств Supermicro, в том числе в центрах обработки данных с искусственным интеллектом», — пояснил Матросов.

Обозначенные как CVE-2025-7937 и CVE-2025-6198, они находятся внутри кремниевых чипов, припаянных к материнским платам Supermicro, на которых работают серверы в центрах обработки данных. Контроллеры управления материнской платой (BMC) позволяют администраторам удалённо выполнять такие задачи, как установка обновлений, мониторинг температуры оборудования и соответствующая настройка скорости вращения вентиляторов. BMC также позволяют выполнять некоторые из наиболее важных операций, например, модификацию прошивки для UEFI (Unified Extensible Firmware Interface), отвечающего за загрузку серверной ОС. При этом все опции доступны даже тогда, когда серверы выключены.

Оригинал
Материнские платы серверов Supermicro оказались заражены неудаляемым вредоносным ПО
https://arstechnica.com/security/2025/09/supermicro-server-motherboards-can-be-infected-with-unremovable-malware/

ЗЫ
> генеральный директор Binarly Алекс Матросов

Олды, как говорится, на месте 😎

Когда-то давно был замечательный подкаст про ИБ - Virus Free Podcast (первый выпуск в 2010 году)
https://virlab.podfm.ru/virus_free/

А потом трансформировался/переродился в не менее замечательный подкаст про ИБ - Noise Security Bit (первый выпуск в 2013 году)
https://podster.fm/podcasts/noisebit

Так вот создателем и ведущим в обоих был Александр Матросов (соведущие и гости тоже были 🌝)
Ring ‑3: Management Engine (ME) {Highest Privilege}
Ring ‑2: System Management Mode (SMM)
Ring ‑1: Hypervisor
Ring 0: Kernel
Ring 1: Device Drivers
Ring 2: Device Drivers
Ring 3: User Applications {Lowest Privilege}
https://youtu.be/qAh4hPqC1rs