885-1 Protect Our Home with L.O.V.E., Multi-subtitles
ספק האבטחה האוסטרי מצא פגיעות ב- Windows Vista, שלדבריו עלולה לאפשר לתוקף להפעיל קוד לא מורשה במחשב.
הבעיה מושרשת בבקרת IO של ההתקן, שמטפלת בתקשורת של התקנים פנימיים. חוקרים ב- Phion מצאו שתי דרכים שונות לגרום לגלישת מאגר שיכולה להשחית את הזיכרון של הקרנל של מערכת ההפעלה.
באחד התרחישים, אדם כבר צריך להיות בעל זכויות ניהוליות למחשב. באופן כללי, פגיעויות הדורשות רמת גישה מסוימת מערערות מעט את הסיכון, שכן לתוקף יש כבר הרשאה להשתמש במחשב.
[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows]אך ייתכן כדי להפעיל את גלישת המאגר ללא זכויות ניהול, אמר תומאס אונטרלייטנר, מנהל האבטחה של תוכנת האבטחה של פיון.
הפגיעות עלולה לאפשר להאקר להתקין rootkit, תוכנה קטנה של תוכנות זדוניות שקשה מאוד לאתר ולהסיר מחשב, אמרה אונטרלייטנר.
Phion הודיעה ל- Microsoft על הבעיה ב -22 באוקטובר. מיקרוסופט ציינה ל- Phion כי היא תנפיק תיקון באמצעות Service Pack הבא של Vista. מיקרוסופט פרסמה גירסת ביתא של חבילת השירות השנייה של Vista לבודקים בחודש שעבר. שירות ה- Service Pack 2 של Vista צפוי להסתיים עד יוני 2009.
Unterleitner אמר שיש עניין רב בפגיעות. "קיבלנו בקשות לקבלת מידע מפורט על הדרכים לנצל את ניצול זה מכל רחבי העולם", אמר.
אנשי קשר של מיקרוסופט פנו בלונדון לא היתה תגובה מיידית.
חוקרים <> חוקרים חושפים חור ב Call of Duty: Modern Warfare 3
חוקרים מצאו פגיעות רצינית במשחק "Call of Duty: Modern Warfare 3 "ועוד אחד בפלטפורמת CryEngine 3 הגרפית שעליה משחקים רבים.
חוקרים מצאו דרך להפוך צבעים חיוניים יותר על המסך E-Reader, אשר יכול להוביל ביצירת תצוגות מתקדמות ו שרצים את הפיתוח של ספרים אלקטרוניים צבע.
החוקרים באוניברסיטת מישיגן ב אן ארבור הצליחו ללכוד קורות צר של אור באורכים שונים, אשר בסופו של דבר משקף צבע על המכשיר. הצבעים נשארו במקום מזוויות צפייה שונות, והטכנולוגיה יכולה להיות מיושמת על הקוראים האלקטרוניים בעתיד, אמרו החוקרים בהצהרה.
חוקרים מצאו תוכנה זדונית חדשה הנקראת PointPOS
תוכנה חדשה של תוכנות זדוניות שמדביקה נקודות מכירה (POS) המערכות כבר שימשו לפשרה של אלפי כרטיסי תשלום השייכים ללקוחות של בנקים אמריקנים, כך על-פי חוקרים מקבוצת Group-IB, חברה לביטחון פלילי ושב"כ, שבסיסה ברוסיה.