Laut einem Bericht auf Hacker News könnte eine neu entdeckte Schwachstelle in AMDs AutoUpdate-Software die Ausführung von Remote-Code (RCE) ermöglichen, wodurch böswillige Akteure potenziell die Systeme der Benutzer kompromittieren könnten. Die von einem anonymen Benutzer entdeckte Schwachstelle rührt von der Verwendung von HTTP durch die Software für ausführbare Downloads her, wodurch eine potenzielle Öffnung für netzwerkbasierte Angriffe entsteht.
Die Entdeckung erfolgte, nachdem der Benutzer, frustriert von ständig auftauchenden Konsolenfenstern auf seinem neuen Gaming-PC, die AMD AutoUpdate-Software untersuchte. Das Dekompilieren der Software enthüllte die Schwachstelle. Die Update-URL der Software wird in der Datei app.config gespeichert, und während die Verwendung von HTTPS für die Update-URL selbst sicher ist, sind die Download-URLs für ausführbare Dateien innerhalb dieses Updates dies nicht. Dies bedeutet, dass ein Angreifer im selben Netzwerk diese Downloads potenziell abfangen und durch bösartige Dateien ersetzen könnte.
In anderen Nachrichten hat der Oberste Gerichtshof laut Vox einen Sieg für die Demokraten errungen. Die Entscheidung des Gerichts, die in einer Ein-Satz-Anordnung bekannt gegeben wurde, betraf die neu zugeschnittenen Wahlbezirke Kaliforniens, von denen erwartet wird, dass sie den Demokraten zugute kommen. Ian Millhiser, ein leitender Korrespondent bei Vox, merkte an, dass die Maßnahmen des Gerichts eine Präferenz für Gerrymandering gegenüber der Gegnerschaft der Demokraten nahelegen.
In der Zwischenzeit werden die Diskussionen über ein potenzielles neues Atomabkommen mit dem Iran fortgesetzt. NPR berichtete, dass Mary Louise Kelly mit Geoff Brumfiel und Greg Myre über das bevorstehende Treffen zwischen dem Iran und den Vereinigten Staaten sprach.
Im Bereich Gesundheit berichtete Vox über die Unterauslastung eines potenziell wundersamen Anti-Aging-Impfstoffs. Dylan Scott, der für Vox über Gesundheit berichtet, stellte fest, dass der bereits erhältliche Gürtelrose-Impfstoff die Alterung verlangsamen und das Demenzrisiko verringern könnte. "Um den Wert des Gürtelrose-Impfstoffs zu maximieren, brauchen wir mehr Forschung, und wir brauchen mehr Menschen, die ihn nehmen", sagte Scott.
Schließlich hob ein Bericht auf Phys.org hervor, dass billigere Energie allein möglicherweise nicht ausreicht, um die Energiearmut im Sommer zu beenden. Der Artikel, der von Duygu Yengin, Andrew Taylor, Maneka Jayasinghe und Rohan Best verfasst wurde, untersuchte die Situation in Australien, wo trotz reichlicher Ressourcen und hoher Solarstromnutzung viele Haushalte immer noch mit Kühlkosten zu kämpfen haben.
Discussion
AI Experts & Community
Be the first to comment