מיקרוסופט תיקנה את הפגיעות Wi-Fi Wi-Fi לפני שנחשפה
וִידֵאוֹ: Как работает wpa/wpa2. Аудит безопасности WiFi сети и информационная безопасность в kali linux 2024
תחילת השבוע לא הייתה טובה במיוחד בגלל הפגיעויות הקשות שנמצאו בפרוטוקול ה- Wi-Fi WPA2.
הפגיעות, המכונה KRACK, השפיעה כמעט על כל המכשירים שהשתמשו ב- Wi-Fi כדי להתחבר זה לזה או כדי לתקשר עם שרתי אינטרנט. הפגיעות בפרוטוקולים פירושה שתוקף יכול ליירט תנועה שזרמה בין המשתמש לנקודות הגישה.
מרבית החברות כבר מטפלות בפגיעות במכשירים שלהן. עם זאת, מיקרוסופט כבר עדכנה והתקנה מכשירי Windows לתיקון הפגיעות לתמיד.
כל משתמשי Windows עם עדכוני רכב מופעלים מוגנים מפני התקפות, בעוד שאחרים יכולים לעדכן ידנית את גרסת Windows שלהם כדי לקבל את התיקון, כך מדווחים חוקרי KRACK.
ההתקפה פועלת נגד כל רשתות ה- Wi-Fi המודרניות המוגנות. בהתאם לתצורת הרשת, ניתן גם להזריק ולתפעל נתונים. לדוגמה, תוקף עשוי להיות מסוגל להזרים תוכנות כופר או תוכנות זדוניות אחרות לאתרים.
ככל הנראה, מיקרוסופט כבר שיחררה את התיקון עבור הפגיעות ב- 10 באוקטובר וצרפה אותו ביום שלישי השבוע. כל זה קרה לפני שנחשפה למעשה הפגיעות על ידי החוקרים.
מיקרוסופט הסבירה כיצד יש חשיבות עליונה לאבטחת משתמשים וכיצד הם לא יכלו לחשוף אותה מוקדם יותר מאחר שהם נקשרו לחשיפת הפגיעות.
לדברי קראק, 40% ממכשירי אנדרואיד מושפעים מהפגיעות, אך גוגל תוציא בחודש הבא את התיקון לטלפונים של פיקסלים ונקסוס.
אפילו iOS ו- macOS הושפעו, אך טרם שמענו מאפל כיצד היא תילחם בפגיעות.
תקן את הפגיעות של טביעות האצבע של lenovo בחלונות 7, 8 ו- 8.1
Lenovo היא חברה אחרת שהכירה לאחרונה כי קיימת פגיעות אבטחה במוצריה. לתוכנת מנהל טביעות האצבעות נושא הצפנה חלש, ונראה שיכול לאפשר לתוקפי סייבר לעקוף את ההגנה שלה ללא מאמץ. כמה דגמי ThinkPad, ThinkCentre ו- ThinkStation מושפעים מנובו גילתה שיש כמה מכשירים ש ...
מיקרוסופט לא תתקן את הפגיעות smbv1: כבה את השירות או שדרג לחלונות 10
לאחר התקפות הסייבר שהתקיימו לאחרונה על Petya ו- WannaCry, מיקרוסופט המליצה לכל משתמשי Windows 10 להסיר את פרוטוקול שיתוף הקבצים ה- SMBv1 שאינו בשימוש מהמכונות שלהם כדי להישאר בטוחים. שתי הגרסאות של תוכנת הכופר השתמשו בניצול מסוים זה כדי לשכפל באמצעות מערכות רשת. כבה את הפרוטוקול כשעלה פגם ישן ...
סורק הפגיעות של Mirai מאפשר לך לאתר זיהומי בוטנט במחשב האישי שלך
בסוף השנה שעברה, ניהול ביצועים באינטרנט Dyn סבל מהתקפת DDoS מאסיבית שביצעה רשת מחשבי Botnet של מיראי. מאז, מיראי הפכה לשם ידוע לשמצה בקהילה הביטחונית. הבוטנט שיבש גם אתרים גדולים כולל הניו יורק טיימס, טוויטר וספוטיפיי. מיראי פועלת לסרוק כתובות IP ברחבי האינטרנט ...