В процессорах AMD Ryzen исследователи из Intel нашли две уязвимости в модуле fTPM
Компания AMD опубликовала отчет AMD-SB-7064, раскрывающий две уязвимости в программных модулях fTPM 2.0. Бреши с индексами CVE-2026-6726 (8,5 балла по шкале CVSS) и CVE-2026-6727 (8,3 балла) позволяют подделать ключи аттестации и получить доступ к зашифрованным данным через сторонние каналы. Проблеме подвержены чипы семейств Ryzen 3000–9000, серии Ryzen AI, Threadripper и Z1/Z2.
Уязвимости обнаружили исследователи из Intel. Производитель уже передал вендорам материнских плат исправления в составе майских микрокодов AGESA. Производители плат ASUS, MSI, GIGABYTE и ASRock внедряли патчи в свежие версии BIOS в течение июня и июля, поэтому пользователям достаточно обновить прошивку.
Обнаружено более 700 поддельных VPN-расширений для Chrome, нацеленных на русскоязычных пользователей
По данным исследования компании Socket, почти треть из этих расширений копировали известные VPN-бренды, такие как Proton VPN, NordVPN, Surfshark, AdGuard VPN, Browsec, ExpressVPN, CyberGhost, Windscribe, TunnelBear, 1.1.1.1, Outline и другие.
Два случая примечательны тем, что это инструменты, которым российские пользователи доверяют для обхода блокировок: AmneziaVPN и AntiZapret.
На деле большинство этих расширений-имитаторов пропускало трафик через один прокси, и в результате владелец приложений видел IP-адреса пользователей, посещённые ими сайты и незашифрованные HTTP-запросы.
Обман также кроется в платных тарифах. Пользователям обещали серверы в Японии, Сингапуре, Австралии и Турции, однако ни один из 200 проверенных адресов на деле не существует.
По данным Socket, за кампанией, продвигающей эти расширения, стоит российский бизнес-проект "Муха VPN" (в написании латиницей — Myxa VPN). Все поддельные расширения оказались частью его воронки продаж, через которую пользователей подталкивают к покупке платной подписки того же сервиса.
Судя по всему, Google отреагировал лишь частично — из 737 расширений кампании удалены только 221, то есть больше двух третей по-прежнему доступны в Chrome Web Store.
Канал «Компьютерная Помощь / Computer Help» подключен к сервису MaxGate. Контент автоматически синхронизируется между Telegram и мессенджером MAX.
«Компьютерная Помощь / Computer Help» - канал из категории «Технологии», подключенный к сервису кросспостинга MaxGate. Публикации канала синхронизируются между Telegram и мессенджером MAX, а на этой странице собраны ссылки на обе версии канала.
Сейчас у канала 3 239 подписчиков суммарно в Telegram и MAX. За последние 30 дней в истории MaxGate учтено 335 публикаций, поэтому перед подпиской можно оценить не только размер аудитории, но и регулярность обновлений.
Чтобы подписаться, используйте кнопки «Открыть в MAX» и «Открыть в Telegram» в верхней части страницы. У отдельных постов ссылка может быть доступна в обоих мессенджерах или только в одном из них, если MaxGate получил такой URL из истории обработки.
☝🏻Вас можно взломать через демонстрацию экрана в Zoom
Компания A Security раскрыла уязвимости в Zoom, которые позволяли незаметно захватить устройство любого участника звонка с демонстрацией экрана — без единого действия и уведомления со стороны жертвы.
Ошибки скрывались в протоколе аннотаций — функции, позволяющей рисовать поверх расшариваемого экрана в реальном времени.
Под угрозой были все поддерживаемые платформы: Windows, macOS, Linux, iOS и Android.
Уязвимости обнаружили ещё в начале июня с помощью общедоступных ИИ-моделей: на поиск багов и создание рабочей атаки ушло меньше 20 промптов.🤖
Худший сценарий — захват целой корпоративной сети: атакующий получает контроль над компьютером и учётными данными сотрудника прямо во время звонка, а затем перемещается по инфраструктуре компании дальше.
Zoom выпустил бюллетень безопасности и уже развернул исправления — как серверные, так и клиентские. На запросы журналистов о комментариях компания не ответила.🛡
================
У этого канала есть YouTube👁