Forwarded from Максим Горшенин | imaxai
Российские компании, проводящие пентесты, или оценку защищенности компаний, не устраняют обнаруженные белыми хакерами уязвимости
О такой проблеме рассказал 25 сентября на сессии по информационной безопасности (ИБ) Российского интернет-форума (РИФ-2025) заместитель министра цифрового развития Александр Шойтов
Сейчас государство не имеет инструментов, чтобы «заставить» компании эти уязвимости устранить, посетовал замминистра
Бездействие компаний в этом отношении приводит к тому, что информация о найденных уязвимостях публикуется на различных отраслевых форумах и в даркнете, что приводит к новым атакам и утечкам
Telegram | Дзен | MAX
О такой проблеме рассказал 25 сентября на сессии по информационной безопасности (ИБ) Российского интернет-форума (РИФ-2025) заместитель министра цифрового развития Александр Шойтов
Сейчас государство не имеет инструментов, чтобы «заставить» компании эти уязвимости устранить, посетовал замминистра
Бездействие компаний в этом отношении приводит к тому, что информация о найденных уязвимостях публикуется на различных отраслевых форумах и в даркнете, что приводит к новым атакам и утечкам
Эта область [пентесты] полностью отрегулирована, там нет проблем. Есть компании с соответствующими лицензиями ФСТЭК [на проведение пентестов], они проводят тестирование. Вопрос в том, как потом заставить компании устранить уязвимости, это отдельная более сложная история
Telegram | Дзен | MAX
https://youtu.be/8MJ4E3FbFx4
Будьте осторожны скачивая программы себе на комп особенно игры...
Будьте осторожны скачивая программы себе на комп особенно игры...
YouTube
Хоррор, который играет в тебя | Welcome to the game
Welcome to the game II — страшнейший разлом четвертой стены в истории игровой индустрии. Игра, которая смогла выйти не только за рамки жанра, но и за рамки формата, незаметно перебравшись в реальную жизнь.
Некоторые футажи для этого ролика я взял из прекрасного…
Некоторые футажи для этого ролика я взял из прекрасного…
Forwarded from Технологический Болт Генона
Материнские платы серверов Supermicro оказались заражены неудаляемым вредоносным ПО
https://habr.com/ru/news/951560/
Одна из двух уязвимостей стала результатом неполного патча, выпущенного Supermicro в январе. Об этом сообщил основатель и генеральный директор Binarly Алекс Матросов. По его словам, исправление предназначалось для CVE-2024-10237 — уязвимости высокого уровня опасности, которая позволяла злоумышленникам модифицировать прошивку, работающую во время загрузки компьютера.
Затем Binarly обнаружила вторую критическую уязвимость, позволяющую проводить атаки такого же типа.
Обе они могут использоваться для установки прошивки, аналогичной ILObleed — вредоносному коду, который заражал серверы HP Enterprise прошивкой-очистителем, безвозвратно уничтожающей данные на жёстких дисках. Даже после того, как администраторы переустанавливали операционную систему, меняли жёсткие диски или предпринимали другие меры, ILObleed снова активировал атаку с очисткой диска. Эксплойт, использованный злоумышленниками в этой кампании, был исправлен HP четырьмя годами ранее, но не был установлен на скомпрометированных устройствах.
«Обе уязвимости обеспечивают беспрецедентную устойчивость на значительных парках устройств Supermicro, в том числе в центрах обработки данных с искусственным интеллектом», — пояснил Матросов.
Обозначенные как CVE-2025-7937 и CVE-2025-6198, они находятся внутри кремниевых чипов, припаянных к материнским платам Supermicro, на которых работают серверы в центрах обработки данных. Контроллеры управления материнской платой (BMC) позволяют администраторам удалённо выполнять такие задачи, как установка обновлений, мониторинг температуры оборудования и соответствующая настройка скорости вращения вентиляторов. BMC также позволяют выполнять некоторые из наиболее важных операций, например, модификацию прошивки для UEFI (Unified Extensible Firmware Interface), отвечающего за загрузку серверной ОС. При этом все опции доступны даже тогда, когда серверы выключены.
Оригинал
Материнские платы серверов Supermicro оказались заражены неудаляемым вредоносным ПО
https://arstechnica.com/security/2025/09/supermicro-server-motherboards-can-be-infected-with-unremovable-malware/
ЗЫ
> генеральный директор Binarly Алекс Матросов
Олды, как говорится, на месте 😎
Когда-то давно был замечательный подкаст про ИБ -
https://virlab.podfm.ru/virus_free/
А потом трансформировался/переродился в не менее замечательный подкаст про ИБ -
https://podster.fm/podcasts/noisebit
Так вот создателем и ведущим в обоих был Александр Матросов (соведущие и гости тоже были 🌝)
https://habr.com/ru/news/951560/
Одна из двух уязвимостей стала результатом неполного патча, выпущенного Supermicro в январе. Об этом сообщил основатель и генеральный директор Binarly Алекс Матросов. По его словам, исправление предназначалось для CVE-2024-10237 — уязвимости высокого уровня опасности, которая позволяла злоумышленникам модифицировать прошивку, работающую во время загрузки компьютера.
Затем Binarly обнаружила вторую критическую уязвимость, позволяющую проводить атаки такого же типа.
Обе они могут использоваться для установки прошивки, аналогичной ILObleed — вредоносному коду, который заражал серверы HP Enterprise прошивкой-очистителем, безвозвратно уничтожающей данные на жёстких дисках. Даже после того, как администраторы переустанавливали операционную систему, меняли жёсткие диски или предпринимали другие меры, ILObleed снова активировал атаку с очисткой диска. Эксплойт, использованный злоумышленниками в этой кампании, был исправлен HP четырьмя годами ранее, но не был установлен на скомпрометированных устройствах.
«Обе уязвимости обеспечивают беспрецедентную устойчивость на значительных парках устройств Supermicro, в том числе в центрах обработки данных с искусственным интеллектом», — пояснил Матросов.
Обозначенные как CVE-2025-7937 и CVE-2025-6198, они находятся внутри кремниевых чипов, припаянных к материнским платам Supermicro, на которых работают серверы в центрах обработки данных. Контроллеры управления материнской платой (BMC) позволяют администраторам удалённо выполнять такие задачи, как установка обновлений, мониторинг температуры оборудования и соответствующая настройка скорости вращения вентиляторов. BMC также позволяют выполнять некоторые из наиболее важных операций, например, модификацию прошивки для UEFI (Unified Extensible Firmware Interface), отвечающего за загрузку серверной ОС. При этом все опции доступны даже тогда, когда серверы выключены.
Оригинал
Материнские платы серверов Supermicro оказались заражены неудаляемым вредоносным ПО
https://arstechnica.com/security/2025/09/supermicro-server-motherboards-can-be-infected-with-unremovable-malware/
ЗЫ
> генеральный директор Binarly Алекс Матросов
Олды, как говорится, на месте 😎
Когда-то давно был замечательный подкаст про ИБ -
Virus Free Podcast (первый выпуск в 2010 году)https://virlab.podfm.ru/virus_free/
А потом трансформировался/переродился в не менее замечательный подкаст про ИБ -
Noise Security Bit (первый выпуск в 2013 году)https://podster.fm/podcasts/noisebit
Так вот создателем и ведущим в обоих был Александр Матросов (соведущие и гости тоже были 🌝)
Ring ‑3: Management Engine (ME) {Highest Privilege}
Ring ‑2: System Management Mode (SMM)
Ring ‑1: Hypervisor
Ring 0: Kernel
Ring 1: Device Drivers
Ring 2: Device Drivers
Ring 3: User Applications {Lowest Privilege}
https://youtu.be/qAh4hPqC1rs
Ring ‑2: System Management Mode (SMM)
Ring ‑1: Hypervisor
Ring 0: Kernel
Ring 1: Device Drivers
Ring 2: Device Drivers
Ring 3: User Applications {Lowest Privilege}
https://youtu.be/qAh4hPqC1rs