Покупка | Продажа | НБРБ | |
---|---|---|---|
USD | 2,6100 | 2,6300 | 2,5663 |
EUR | 2,7550 | 2,7900 | 2,6705 |
RUB100 | 3,8000 | 4,8000 | 4,8865 |
Ранее в этом месяце специалисты в сфере информационной безопасности сообщили об обнаружении опасной уязвимости CVE-2022-30190 (Follina) в инструменте Microsoft Support Diagnostic Tool, эксплуатация которой позволяет осуществить удалённое выполнение кода в Windows. Проблема затрагивает разные версии Microsoft Office и активно используется хакерами на практике, поэтому разработчики оперативно выпустили соответствующее исправление, вошедшее в июньское обновление для Windows.
Для эксплуатации упомянутой уязвимости злоумышленники используют специальным образом сконфигурированный офисный документ. Проблема актуальна для Microsoft Office 2013-2019, Office 2021, Office 365 и Office ProPlus. Атака с использованием уязвимости Follina может использоваться для интеграции на устройства жертв вредоносного программного обеспечения, просмотра, изменения и удаления данных, а также создания учётных записей в контексте, разрешённом правами текущего пользователя. Согласно имеющимся данным, атаки с использованием уязвимости CVE-2022-30190 фиксировались в России, Индии и Китае.
Поскольку проблема затрагивает разные версии офисных пакетов Microsoft Office, пользователям рекомендуется не откладывать установку соответствующего исправления: KB5014699 для Windows 10 и KB5014697 для Windows 11. «Microsoft настоятельно рекомендует устанавливать обновления для обеспечения защиты от уязвимостей. Клиентам, чьи системы настроены на получение автоматических обновлений, не нужно предпринимать никаких дополнительных действий», — говорится в сообщении Microsoft.
Источник: 3dnews.ru
Незавидная судьба «Морского старта» не означает, что плавучие космодромы не нужны или экономически нецелесообразны. Растущее число космических пусков в Китае требует расширения стартовой инфраструктуры и плавучие платформы готовы быстро удовлетворить эту потребность. Тем более космодромы морского базирования — это готовые площадки для посадок многоразовых ступеней ракет.
Инженер НАСА Итан Шалер создаст рой роботов для изучения океанов на Европе и Энцеладе
Наличие в США источников редкоземельных элементов не противоречит тому, что в стране отсутствуют заводы по отделению и очистке этого сырья. Это очень грязное производство, которое поручили другим странам, например, Китаю. И если подобное разделение труда оправдано экологически и экономически, то стратегически США оказались в сложном положении. Редкоземельное сырьё критически важно для оборонного сектора, а внутреннего источника нет. Поэтому США ищут варианты.
На днях новый глава Национального киберуправления Израиля (INCD) Габи Портной (Gaby Portnoy) заявил, что Израиль создаст национальную систему защиту от сетевых атак. Система «Киберкупол» по аналогии с ПВО «Железный купол» обеспечит стране защиту от атак враждебных стран, организаций и отдельных людей.
Специалисты подразделения Google Threat Analysis Group (GTAG), работающие в сфере информационной безопасности, сообщили о блокировке нескольких доменов, которые использовались злоумышленниками для взлома учётных записей по заказу. С их помощью проводились фишинговые атаки в разных странах, включая Россию.
По данным представителей системы «1С-Битрикс», серия взломов российских сайтов, зарегистрированная 28 июня, связана не с уязвимостью самой платформы, на которой созданы сайты, а с тем, что их владельцы не проводили регулярного обновления своих ресурсов.