menu

11.3 C
Czech
Středa 8. května 2024

Ruský dronový útok zranil v Charkově čtyři lidi včetně dítěte

V noci na sobotu byli při útoku ruského dronu na město Charkov na východě Ukrajiny zraněni čtyři lidé včetně dítěte. Hasiči bojovali s několika požáry způsobenými útoky, z nichž jeden byl rozsáhlý. Situace v oblasti se zhoršuje, dochází k intenzivním útokům na civilní cíle včetně infrastruktury.

Závažné UEFI zranitelnosti postihují přes 100 modelů notebooků společnosti Lenovo

Sledujte nás na sítích

Společnost Lenovo vydala bezpečnostní aktualizaci pro více než 100 modelů notebooků, který opravuje kritické zranitelnosti. Byly zjištěny celkem tři bezpečnostní chyby, které umožňují hackerům skrytě nainstalovat škodlivý firmware, který je téměř nemožné odstranit nebo v některých případech odhalit.

Tři zranitelnosti, které se týkají více než 1 milionu notebooků, mohou hackerům umožnit upravit UEFI počítače. UEFI je zkratka pro Unified Extensible Firmware Interface, což je software, který propojuje firmware zařízení počítače s jeho operačním systémem. Je to první část softwaru, která se spustí při zapnutí prakticky každého moderního počítače, a představuje tak počáteční článek bezpečnostního řetězce.

Všechny tři zranitelnosti byly objeveny výzkumníky společnosti ESET a zodpovědně nahlášeny společnosti Lenovo v říjnu loňského roku. Týkají se více než 100 modelů spotřebitelských notebooků, včetně IdeaPad 3, Legion 5 Pro-16ACH6 H a Yoga Slim 9-14ITL05. Zranitelnosti mají identifikátory CVE-2021-3970, CVE-2021-3971 a CVE-2021-3972.

Podle bezpečnostních výzkumníků umožňuje CVE-2021-3970 libovolné čtení/zápis do SMRAM (System Management Mode hardware protected memory), což může vést ke spuštění škodlivého kódu na vysoce privilegované úrovni.

Další dvě zranitelnosti si jsou hodně podobné. Nacházejí se v ovladačích firmwaru UEFI určených pouze pro použití během výrobního procesu. Inženýři společnosti Lenovo tyto ovladače nedopatřením zahrnuli i do ovladačů již vyrobených notebooků.

Díky těmto zranitelnostem by mohl útočník vypnout ochranu paměti flash UEFI nebo funkci UEFI Secure Boot. Útočníci by pak navíc mohli nasadit a úspěšně spustit škodlivý software. Ten by byl obtížně odhalen, protože by se načetl dříve než operační systém. Dokonce by nepomohla ani reinstalace operačního systému, která ve většině případech odstraní jakýkoliv marware.

Některé starší modely aktualizaci nedostanou

Všechny tři zranitelnosti Lenovo objevené společností ESET vyžadují lokální přístup, což znamená, že útočník již musí mít kontrolu nad zranitelným počítačem. Laťka pro takový přístup je vysoká a pravděpodobně by vyžadovala zneužití jedné nebo více jiných kritických zranitelností na jiném místě, které by již uživatele vystavily značnému riziku.

Přesto jsou tyto zranitelnosti závažné, protože mohou infikovat zranitelné notebooky malwarem, který jde daleko za hranice běžných možností běžného malwaru. Někteří lidé s postiženými notebooky bohužel záplatu nedostanou, protože některé modely jsou již příliš staré. Pokud se obáváte, že je váš notebook Lenovo zranitelný, můžete se podívat do obsáhlé tabulky zde.

Vybrali jsme pro vás

Jaké novinky očekávat od společnosti Apple na letošním Let Loose

Blíží se událost Apple Let Loose a přináší s sebou spekulace o nové řadě iPadů. Podle zprávy od Bloomberg by měly být uvedeny čtyři nové modely, včetně iPadu Pro 2024 s OLED displejem a čipem M4. Očekává se také iPad Air 2024 s možností výběru mezi 11" a 12,9" variantou a čipem M2.

Nadcházející modely iPhone 16 budou mít zřejmě přepracované nabíjecí kroužky MagSafe

Příznivci společnosti Apple se možná mají na co těšit. Uniklé formy nadcházejících modelů iPhone 16 naznačují přepracovaný design nabíjecího kroužku MagSafe. Odlitky, které získal francouzský web, ukazují znatelné zmenšení jejich šířky, což by mohlo naznačovat menší vnější průměr kroužku MagSafe.

NEJNOVĚJŠÍ ČLÁNKY

Rapper Macklemore vydal novou píseň kritizující americkou pomoc Izraeli

Rapper Macklemore ve své nejnovější skladbě Hind's Hall vyjadřuje podporu vysokoškolským studentům, kteří protestují proti izraelské válce v Gaze, a kritizuje podporu americké vlády Izraeli. Je jedním z prvních významných hudebních umělců, kteří otevřeně kritizují tento probíhající konflikt a vyzdvihují studentské protesty na univerzitních kampusech po celé zemi.

Ruský útok vážně poškodil tři ukrajinské tepelné elektrárny, uvedl provozovatel

Ruský vzdušný útok v noci na dnešek vážně poškodil tři ukrajinské tepelné elektrárny, uvedl jejich provozovatel, firma DTEK. Dnešní noc podnik označil za mimořádně těžkou pro energetický sektor. Ukrajinský ministr energetiky Herman Haluščenko předtím oznámil, že napadena byla zařízení na výrobu a přenos elektřiny v Poltavské, Kirovohradské, Záporožské, Lvovské, Ivano-Frankivské a Vinnycké oblasti. Rusko za noc celkem vyslalo na ukrajinské území více než 50 střel a 20 dronů, uvedl ukrajinský prezident Volodymyr Zelenskyj. Podle ukrajinského letectva se jich větší část podařilo sestřelit.

Strážný rapera Drakea postřelen během eskalujícího konfliktu s Lamarem

V úterý brzy ráno byl člen ochranky Drakeova honosného sídla v Torontu zraněn během střelby z auta. Incident se stal krátce poté, co Kendrick Lamar poukázal na rapperův majetek. Útočník, jehož identita zůstává neznámá, postřelil strážného, stojícího před budovou, do hrudi. Když policie dorazila na místo, byl strážný v bezvědomí a s vážnými zraněními byl rychle převezen do nemocnice.

Skotský parlament dle očekávání zvolil premiérem Swinneyho, zbývá souhlas krále

Skotský parlament dnes v souladu s očekáváními zvolil premiérem této části Spojeného království poslance Johna Swinneyho, uvedla zpravodajská stanice BBC. Politický veterán Swinney se v pondělí stal novým předsedou Skotské národní strany (SNP). Na obou pozicích nahradil Humzu Yousafa, který rezignoval po vypovězení koalice straně Zelených.

Pornoherečka u soudu popisuje setkání s Trumpem, které exprezident popírá

V newyorském procesu s americkým exprezidentem Donaldem Trumpem dnes vypovídá bývalá pornoherečka Stephanie Cliffordová, která před volbami v roce 2016 dostala zaplaceno, aby nešla na veřejnost s tvrzením o románku s tehdejším prezidentským kandidátem. Porotě detailně popisovala intimní setkání s Trumpem, které se podle exprezidenta nikdy nestalo. Bývalý šéf Bílého domu, který se letos o vrcholnou funkci znovu uchází, podle médií při její výpovědi dával najevo znechucení.

DOPORUČUJEME

Jaké novinky očekávat od společnosti Apple na letošním Let Loose

Blíží se událost Apple Let Loose a přináší s sebou spekulace o nové řadě iPadů. Podle zprávy od Bloomberg by měly být uvedeny čtyři nové modely, včetně iPadu Pro 2024 s OLED displejem a čipem M4. Očekává se také iPad Air 2024 s možností výběru mezi 11" a 12,9" variantou a čipem M2.

Nadcházející modely iPhone 16 budou mít zřejmě přepracované nabíjecí kroužky MagSafe

Příznivci společnosti Apple se možná mají na co těšit. Uniklé formy nadcházejících modelů iPhone 16 naznačují přepracovaný design nabíjecího kroužku MagSafe. Odlitky, které získal francouzský web, ukazují znatelné zmenšení jejich šířky, což by mohlo naznačovat menší vnější průměr kroužku MagSafe.

Apple čelí kritice kvůli selhání budíků na iPhonu, které nezvoní nebo hrají potichu

Uživatelé sdílejí své frustrace na TikToku kvůli problémům s budíky na iPhonech, které nezvoní nebo hrají příliš potichu. Technologický gigant tento problém uznal a pracuje na jeho nápravě. Zprávy naznačují, že problém může souviset s funkcí "detekce pozornosti", která způsobuje, že alarmy hrají při zapnutí na zařízení tiše.

Beztlačítkový iPhone 16: Špatný nápad, nebo budoucnost designu chytrých telefonů?

V kuloárech se opět objevily spekulace, že Apple plánuje odstranit fyzická tlačítka z chystaného iPhonu 16. Tato fáma přetrvává již několik let. Navzdory potenciálním výhodám designu bez tlačítek, jako je elegantnější vzhled a menší riziko mechanických závad, se mnozí domnívají, že negativa převažují nad pozitivy.

Apple iOS 18 bude upřednostňovat umělou inteligenci v zařízeních a potenciálně spolupracovat s OpenAI

Chystaná aktualizace softwaru iOS 18 pro iPhone od společnosti Apple se má výrazně zaměřit na umělou inteligenci (AI) a podle zpráv se technologický gigant rozhodl upřednostnit AI přímo v zařízení. Toto rozhodnutí odráží závazek společnosti Apple k rychlé odezvě a ochraně soukromí, což jsou dva aspekty, které jsou u uživatelů iPhonu vysoce ceněny.

NEJNOVĚJŠÍ ČLÁNKY

Rapper Macklemore vydal novou píseň kritizující americkou pomoc Izraeli

Rapper Macklemore ve své nejnovější skladbě Hind's Hall vyjadřuje podporu vysokoškolským studentům, kteří protestují proti izraelské válce v Gaze, a kritizuje podporu americké vlády Izraeli. Je jedním z prvních významných hudebních umělců, kteří otevřeně kritizují tento probíhající konflikt a vyzdvihují studentské protesty na univerzitních kampusech po celé zemi.

Ruský útok vážně poškodil tři ukrajinské tepelné elektrárny, uvedl provozovatel

Ruský vzdušný útok v noci na dnešek vážně poškodil tři ukrajinské tepelné elektrárny, uvedl jejich provozovatel, firma DTEK. Dnešní noc podnik označil za mimořádně těžkou pro energetický sektor. Ukrajinský ministr energetiky Herman Haluščenko předtím oznámil, že napadena byla zařízení na výrobu a přenos elektřiny v Poltavské, Kirovohradské, Záporožské, Lvovské, Ivano-Frankivské a Vinnycké oblasti. Rusko za noc celkem vyslalo na ukrajinské území více než 50 střel a 20 dronů, uvedl ukrajinský prezident Volodymyr Zelenskyj. Podle ukrajinského letectva se jich větší část podařilo sestřelit.

Strážný rapera Drakea postřelen během eskalujícího konfliktu s Lamarem

V úterý brzy ráno byl člen ochranky Drakeova honosného sídla v Torontu zraněn během střelby z auta. Incident se stal krátce poté, co Kendrick Lamar poukázal na rapperův majetek. Útočník, jehož identita zůstává neznámá, postřelil strážného, stojícího před budovou, do hrudi. Když policie dorazila na místo, byl strážný v bezvědomí a s vážnými zraněními byl rychle převezen do nemocnice.

Skotský parlament dle očekávání zvolil premiérem Swinneyho, zbývá souhlas krále

Skotský parlament dnes v souladu s očekáváními zvolil premiérem této části Spojeného království poslance Johna Swinneyho, uvedla zpravodajská stanice BBC. Politický veterán Swinney se v pondělí stal novým předsedou Skotské národní strany (SNP). Na obou pozicích nahradil Humzu Yousafa, který rezignoval po vypovězení koalice straně Zelených.

Pornoherečka u soudu popisuje setkání s Trumpem, které exprezident popírá

V newyorském procesu s americkým exprezidentem Donaldem Trumpem dnes vypovídá bývalá pornoherečka Stephanie Cliffordová, která před volbami v roce 2016 dostala zaplaceno, aby nešla na veřejnost s tvrzením o románku s tehdejším prezidentským kandidátem. Porotě detailně popisovala intimní setkání s Trumpem, které se podle exprezidenta nikdy nestalo. Bývalý šéf Bílého domu, který se letos o vrcholnou funkci znovu uchází, podle médií při její výpovědi dával najevo znechucení.

Čína se nabourala do systému britského ministerstva obrany, uvádí Sky News

Číně se podařilo nabourat do jednoho z počítačových systémů britského ministerstva obrany, únik dat se týkal personálních údajů zaměstnanců, uvedla britská televizní stanice Sky News. Vláda by měla o kybernetickém útoku dnes informovat britské poslance. Kabinet zatím nezmínil jméno konkrétní země, která za útokem stála, podle informací Sky News se však jedná právě o Čínu.

První let vesmírné lodi Starliner s posádkou byl odložen kvůli technické závadě

Řídící středisko dnes kvůli technické závadě na nosné raketě Atlas V odložilo první let vesmírné lodi Starliner společnosti Boeing se dvěma americkými astronauty k Mezinárodní vesmírné stanici (ISS), oznámily tiskové agentury. Odpočítávání ke dlouho očekávanému startu se zastavilo dvě hodiny před plánovaným vzletem z floridského mysu Canaveral. Další příležitost pro start se naskytne v pátek.

Putin dnes složí již pátou prezidentskou přísahu. Kyjev zpochybnil jeho legitimitu

Dnes v Moskvě proběhne slavnostní inaugurace ruského prezidenta Vladimira Putina. Moci se chopí už popáté na další šestileté období. Kyjev nevidí žádný právní základ pro uznání Putina prezidentem a vyzval svět, aby jeho legitimitu neuznal.