Connect with us

Tech

Sonicwall SonicOS: Osoby atakujące sieć mogą uszkodzić zaporę sieciową

Published

on

Sonicwall SonicOS: Osoby atakujące sieć mogą uszkodzić zaporę sieciową

Luki w systemie operacyjnym SonicOS dla zapór SonicWall umożliwiają atakującemu z sieci uszkodzenie zapory poprzez atak typu „odmowa usługi”. Umożliwia także testowanie kodów uwierzytelniania wieloskładnikowego. Producent zapewnia aktualizacje i obejścia w celu zmniejszenia luk w zabezpieczeniach.

Pierwsza luka była obarczona wysokim stopniem ryzyka. Według Doradztwo w zakresie bezpieczeństwa Sonicwall Jest to oparte na stosie przepełnienie bufora, które może zostać wykorzystane przez nieautoryzowanych atakujących z Internetu do wywołania ataku typu „odmowa usługi”. Następnie zapora, której dotyczy problem, ulega awarii. Sonicwall nie wyjaśnia dokładnie, jak wygląda atak, czy wymaga zmodyfikowanych pakietów sieciowych, czy starannie spreparowanych żądań do interfejsu sieciowego (CVE-2023-0656, CVSS 7,5ryzyko”wysoki„).

W przypadku drugiej luki SonicOS SSLVPN umożliwia atakującym z ważnymi poświadczeniami przetestowanie kodów uwierzytelniania wieloskładnikowego. Ograniczenie opóźnienia jest niewystarczające. Zawiera więcej szczegółów dotyczących luki Sonicwall w zawiadomieniu o bezpieczeństwie Nie (CVE-2023-1101, CVSS 4.3I środek).

Firma Sonicwall udostępnia aktualizacje dla urządzeń, których dotyczy problem, dla modeli TZ270, TZ270W, TZ370, TZ370W, TZ470, TZ470W, TZ570, TZ570W, TZ570P, TZ670, NSa 2700, NSa 3700, NSa 4700, NSa 5700, NSa 6770, NSv 10,0NSv7 020, NS 020 107 470 i NSv 870 — SonicOS 7.0.1-5111 i poprawki błędów. Aby uzyskać poprawkę Sonicwall NSsp 15700, menedżerowie IT powinni skontaktować się z pomocą techniczną firmy Sonicwall. Aktualizacje modeli NSv 10, NSv 25, NSv 50, NSv 100, NSv 200, NSv 300, NSv 400, NSv 800 i NSv 1600 są nadal w toku. Każdy, kto nie może jeszcze zastosować aktualizacji luki w zabezpieczeniach DoS, powinien ograniczyć dostęp do interfejsu administracyjnego SonicOS do zaufanych źródeł w postaci adresów IP.

Podatność MFA wpływa również na Soho 250, Soho 250W, TZ300, TZ300P, TZ300W, TZ350, TZ350W, TZ400, TZ400W, TZ500, TZ500W, TZ600, TZ600P, NSA 2600, NSA3600, SM1 NSA4600 i SM10204600 i SM10, TZ600, , SM10800, NSsp12400, NSsp12800, NSa 2650, NSa3650, NSa4650, NSa5650, NSa6650, NSa9250, NSa9450, NSa9650. Firma Sonicwall nie udostępnia zaktualizowanego oprogramowania w tym celu, a producent nie może zapewnić (tymczasowego) środka zaradczego przeciwko tej luce. Jednak Sonicwall twierdzi, że luka DoS nie ma wpływu na te urządzenia.

READ  Nowy przegląd zwiastuna Pokémon Snap [Update] • Nintendo Connect


(DMK)

do strony głównej

Continue Reading
Click to comment

Leave a Reply

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Tech

Snapdragon X Elite? Wczoraj – Apple M4 to nowy król wydajności

Published

on

Snapdragon X Elite?  Wczoraj – Apple M4 to nowy król wydajności

Kilka dni temu Apple oficjalnie zaprezentowało nowego iPada Pro i zaskoczyło nas szczegółami technicznymi. Nowy tablet nie jest oparty, jak oczekiwano, na chipie M3, ale bezpośrednio na nowym chipie Apple M4. Pierwsze testy porównawcze pokazują teraz dobrą wydajność chipa.

Dopiero pod koniec 2023 roku Apple wypuściło na rynek aktualnego MacBooka Pro, pierwsze urządzenie oparte na chipie Apple M3. Jednak ten SoC znów należy do przeszłości, ponieważ Apple niespodziewanie zaprezentował M4 podczas wydarzenia inaugurującego „Let Loose”. SoC nie zadebiutuje na komputerze Mac, jak już oczekiwano, ale w iPadzie Pro 2024.

Apple M4: nowy król wydajności

W pełni wyposażony Apple M4 ma 10-rdzeniowy procesor, który składa się z czterech rdzeni wydajnościowych i sześciu rdzeni wydajnościowych. Oznacza to, że SoC oferuje o dwa rdzenie elektroniczne więcej niż M3. Dostępny jest także nowy 10-rdzeniowy procesor graficzny obsługujący technologie takie jak przyspieszane sprzętowo cieniowanie siatki, śledzenie promieni i dynamiczne buforowanie. Według Apple nowy procesor powinien być o około 50% szybszy od M2, podczas gdy GPU osiąga czterokrotnie wyższą wydajność. To z pewnością oznaczałoby ogromny wzrost wydajności.

Obraz: GeekBench

Pojawił się teraz pierwszy wynik testu porównawczego Geekbench 6, potwierdzający wzrost wydajności. W trybie jednordzeniowym M4 uzyskał 3767 punktów, podczas gdy wynik wielordzeniowy był również szczególnie wysoki i wyniósł 14 677 punktów. To przewyższa procesor Apple M3 o 22% (pojedynczy) i 25% (wielokrotny). Nawet M3 Pro MacBooka Pro nie dotrzymuje kroku iPadowi Pro z chipem M4.

Qualcomm może się spakować

Pobite zostały także AMD Ryzen 9 8945HS, Intel Core Ultra 9 185H, a także Qualcomm Snapdragon X Elite, którego 12-rdzeniowy procesor Oryon został minimalnie pobity. Zatem w tym roku Qualcomm nie zgarnie korony wydajności w segmencie ARM. Chip Qualcomm będzie prawdopodobnie zużywał znacznie więcej energii niż Apple M4, ponieważ Snapdragon jest przeznaczony głównie dla laptopów z systemem Windows.

READ  Sztuczka Whatsapp: w ten sposób możesz potajemnie „opuścić” czaty grupowe






Ze względu na czytelność nie używa się jednocześnie form męskich, żeńskich i różnych form językowych (m/f/d). Wszystkie imiona osobiste odnoszą się jednakowo do wszystkich płci.

Continue Reading

Tech

Fallout 4 na Steamie: Paradoks postapokaliptyczny

Published

on

Fallout 4 na Steamie: Paradoks postapokaliptyczny

Czcigodny Fallout 4, wydany po raz pierwszy na PC przez firmę Bethesda 10 listopada 2015 roku, jest definicją prawdziwej ironii. Ponieważ podczas gdy liczba graczy na Steamie stale rośnie w oczekiwaniu na kolejną aktualizację grafiki i wydajności, która zostanie wydana 13 maja na wszystkich platformach, oceny i recenzje tych samych graczy są teraz tylko coraz gorsze. O ile tendencja z ostatnich kilku tygodni jest wyraźnie widoczna, a recenzje z ostatnich 30 dni są pozytywne tylko w 77%, to ogólna ocena spadła obecnie do 83% („Bardzo pozytywna”). Trend jest nadal „spadkowy”, co widać z rozkładu pary Uwagi Oferuje.




Źródło: Steam (zrzut ekranu: PCGH)



Ale czasami jest to tylko połowa prawdy. Bo nawet jeśli wielu starych graczy słusznie (lub nie całkiem bezpodstawnie) oskarżyło dewelopera, gdy ukazała się aktualizacja nowej generacji…

„Bethesda wyrzuciła społeczność do kosza!”

…Liczba graczy w Falloucie 4, wzmocniona przez serię Fallout na Amazon Prime, opowiada zupełnie inną historię. Fallout 4 cieszy się obecnie większą popularnością niż był od dłuższego czasu. Obecnie w postapokaliptyczną grę RPG na platformie Steam gra jednocześnie około 134 000 graczy. Jak pokazują aktualne badania przeprowadzone przez SteamDB, wystarczy to na szóste miejsce w ogólnym rankingu Platforma dystrybucji gier firmy Valve. Wiele nowych wydań marzy o takiej liczbie graczy w dniu premiery.



SteamDB
Źródło: SteamDB (zrzut ekranu: PCGH)



Jeśli obecny trend się utrzyma, Fallout 4 prawdopodobnie wspina się na kolejne miejsca w rankingach. Ale mimo to gracze są dość wyjątkowi w tej starej grze RPG dla jednego gracza.

Fallout 4: Bethesda ogłasza kolejną aktualizację graficzną

Fakt, że najpopularniejszymi obecnie modami do Fallouta są te, które albo uniemożliwiają aktualizację na nową generację, albo całkowicie ją negują, co zostało odrzucone przez dużą część społeczności, świadczy o paradoksalnej sytuacji wokół czcigodnego RPG akcji firmy Bethesda.

READ  Ochrona danych: WhatsApp: na razie nie ma żadnych konsekwencji, jeśli nowe przepisy zostaną odrzucone

Aktualizacja Fallouta 4 nowej generacji: Zemsta społeczności

Ale nie tylko Fallout 4, ale także Fallout 76, Fallout 3 i Fallout New Vegas skorzystały z serii Prime i zyskały popularność. Sezon 2 prawdopodobnie zrobi resztę i być może nawet zwiększy „szum”.

Continue Reading

Tech

Nowe webinarium: Wykorzystanie Apple Vision Pro w Twojej firmie

Published

on

Nowe webinarium: Wykorzystanie Apple Vision Pro w Twojej firmie

Apple Vision Pro przenosi oprogramowanie bezpośrednio do środowiska fizycznego, dzięki czemu aplikacje stają się namacalne przestrzennie. W ten sposób technologia otwiera nowe scenariusze i obszary zastosowań – szczególnie do zastosowania w firmach. Dzięki systemowi VisionOS 1.1 firma Apple położyła niedawno podwaliny pod integrację urządzeń z systemami zarządzania urządzeniami mobilnymi (MDM).

reklama

the Seminarium internetowe „Wykorzystaj Apple Vision Pro w swojej firmie” Poświęcony nowym możliwościom, jakie niesie ze sobą rzeczywistość mieszana i obliczenia przestrzenne, oraz wyjaśnia różnice między przetwarzaniem klasycznym a mobilnym. Mark Zimmerman, dyrektor ds. rozwoju rozwiązań mobilnych w EnBW i oddany autor, podczas wydarzenia przedstawi praktyczny opis tego, jak używać zestawu słuchawkowego do użytku profesjonalnego i na co firmy muszą zwracać uwagę podczas zarządzania urządzeniem.

Tematy obejmują między innymi możliwości zapewniane przez federację z dostawcami tożsamości, a także rejestrację urządzeń na podstawie użytkowników lub kont. Wspomniano także o parametrach konfiguracyjnych i poleceniach, których w VisionOS 1.1 wciąż brakuje do kompleksowego zarządzania urządzeniami i bezpieczeństwem. Porządek obrad obejmuje również takie obszary, jak ochrona danych, bezpieczeństwo informacji i dostępność.

120-minutowe seminarium internetowe na żywo skierowane jest do administratorów, decydentów i kierowników projektów. Odbędzie się ono 16 maja 2024 roku w godzinach 10:00 – 12:00. Uczestnicy mogą także zadawać pytania prelegentowi za pośrednictwem czatu online. Nagranie webinaru będzie dostępne później. Bilet kosztuje 129 euro.



(funt)

Do strony głównej

READ  Ochrona danych: WhatsApp: na razie nie ma żadnych konsekwencji, jeśli nowe przepisy zostaną odrzucone
Continue Reading

Trending