BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/

Russian Security Newsline
Хотите установить RSN на своем сайте?

TeamViewer обвинил в своем взломе русских хакеров
dl // 29.06.24 15:31
На этой неделе стало известно, что служба безопасности TeamViewer "обнаружила аномалию" в одной из сетей компании, что в переводе на человеческий обычно означает взлом.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2024/06/01.html]
Чуть позже было объявлено, что одним из логинов сотрудников воспользовалась то ли легендарная, то ли мифическая прокремлевская группировка Cozy Bear, она же APT29, она же Midnight Blizzard.

TeamViewer уверяет, что пользовательские данные не были затронуты, и 600 тысяч платных пользователей (и бог его знает сколько бесплатных) могут спать спокойно. Пока.

Источник: The Register
теги: teamviewer  |  обсудить  |  все отзывы (1)


Docker Hub закрыл доступ из России
dl // 30.05.24 15:34
При открытии сайта сообщается, что «we now block all IP addresses that are located in Cuba, Iran, North Korea, Republic of Crimea, Sudan, and Syria», поддержка в своих ответах распространяет этот список и на всю Россию.

Разумеется, тривиально обходится через VPN и многочисленные прокси, но сам шаг — хороший повод задуматься о привязке не самого маленького сегмента к решению одной-единственной компании, сейчас уже чуть ли не каждый первый devops-тьюториал начинается с docker pull.

Update: блокировка продержалась до 3 июня, но осадочек остался.

Источник: Хабр
теги: клоуны  |  обсудить  |  все отзывы (1)


Google заблокировала 2 с лишним миллиона приложений в прошлом году
dl // 30.04.24 13:10
Google сообщила о том, что в 2023 году не пропустила в Play Store 2.28 миллиона приложений, нарушающих требования к безопасности.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2024/04/01.html]
Это в полтора раза больше, чем в 2022, когда было заблокировано 1.43 миллиона приложений.

Источник: The Register
теги: google  |  обсудить  |  все отзывы (0)


Бэкдор в xz/liblzma, предназначенный для атаки ssh-серверов
dl // 30.03.24 17:23
Совершенно прекрасный бэкдор в библиотеке liblzma, входящей в состав архиватора xz, обнаружил разработчик из Microsoft Андрес Фройнд.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2024/03/02.html]
Один из двух основных разработчиков xz JiaT75 в конце февраля добавил в архивированный релиз (tarball) скрипт, который вызывался при сборке deb/rpm-пакетов и внедрял в библиотеку вредоносный код, меняя поведение функций crc32_resolve и crc64_resolve. При вызове выполнялись различные проверки (типа процессора, параметров вызова программы, переменных окружения и т.п.), после чего происходил довольно медленный парсинг символьных таблиц динамически загружаемых библиотек (что и обратило на себя внимание Фройнда).

Полный анализ сильно обфусцированного кода еще не закончен, предварительно он предназначен для удаленного исполнения кода, не требующего предварительной авторизации. Несмотря на то, что стандартный openssh не использует liblzma, некоторые популярные дистрибутивы включают в него поддержку уведомлений systemd, а вызываемая при этом libsystemd уже использует liblzma.

За последние недели разработчики нескольких дистрибутивов получили запросы на включение обновленной версии xz, а разработчики Fedora даже поработали с автором над исправлением ошибок valgrind, связанных как раз с механизмом внедрения вредоносного кода. Фактически лишь чудо и внимательность Фройнда не дали бэкдору распространиться.

Пока linux-сообществу повезло и стабильные версии популярных дистрибутивов не успели пострадать, хотя, например, популярному пакетному менеджеру для macOS HomeBrew пришлось срочно откатить xz c версии 5.6.1 на версию 5.4.6.

Источник: Ars Technica
теги: ssh  |  обсудить  |  все отзывы (0)


Три миллиона электронных замков готовы открыть свои двери
dl // 22.03.24 20:22
Около трех миллионов популярных электронных замков Saflok швейцарской компании dormakaba, которыми оборудованы многие отели (около 13 тысяч), парковки и лифты в 131 странах, оказались подвержены уязвимости, получившей название, конечно же, Unsaflok.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2024/03/01.html]
Чтобы воспользоваться уязвимостью, потребуются две карты — одна перепрограммирует замок, вторая его откроет. Модификация карт может быть проделана с помощью такого оборудования, как Flipper Zero, или даже просто Android-смартфоном с поддержкой NFC.

Производитель начал работу по исправлению уязвимости в ноябре 2023 года, спустя год после обнаружения. Пока заменено около 36 процентов замков.

Источник: The Register
теги: уязвимости  |  обсудить  |  все отзывы (0)




1  |  2  |  3  |  4  |  5  |  6  |  7  |  8  |  9  |  10 >>  »    »»


Предложить свою новость



  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach