Взломщики в течение трех дней контролировали сервер проекта ProFTPD

Взломщики в течение трех дней контролировали сервер проекта ProFTPD

Неизвестные злоумышленники проникли на основную хостинг-площадку, где хранились загружаемые файлы популярного FTP-приложения, причем осуществить это им удалось посредством незакрытой уязвимости в самом же  продукте. В результате взлома исходные файлы для последней версии программы - ProFTPD 1.3.3c - были подменены на вредоносные; изменения отразились и на вторичных сайтах-зеркалах.



Согласно комментарию менеджеров проекта, взломщики подложили пользователям ProFTPD бэкдор, который в случае запуска модифицированной версии демона позволяет неавторизованным лицам получать удаленный корневой доступ к пораженной системе. Специалисты рекомендовали всем, кто загружал файлы ProFTPD в последние дни, проверить свои системы на предмет нарушений режима безопасности, после чего пересобрать приложение на основании надежной, не подвергнутой вредоносным изменениям версии исходного кода.


Джон Морриссей, один из разработчиков продукта, в электронном письме редакции The Register сообщил:


"...[участники команды] в настоящее время уверены, что уязвимость, использовавшаяся для получения несанкционированного доступа к ftp.proftpd.org, была ранее выявлена и исправлена в последней версии ProFTPD, однако на пораженной системе в момент взлома эта уязвимость все еще не была закрыта".


Менеджерам и разработчикам проекта еще предстоит выяснить, сколько раз пользователи успели загрузить с сервера инфицированное ПО. Взлом был осуществлен 28 ноября, однако специалисты обнаружили факт проникновения лишь 1 декабря.


ProFTPD - это открытое программное обеспечение для передачи данных по протоколу FTP. Оно работает на операционных системах Unix и используется рядом крупных организаций, в числе которых - юридический факультет Гарвардского университета, лаборатория информатики и вычислительной техники государственного технического университета Вирджинии и даже подразделение Cisco Systems - Linksys.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Суд отказал в иске к Роскомнадзору по поводу замедления YouTube

Красногвардейский районный суд Санкт-Петербурга отклонил иск местного жителя Вадима Матвеева к Роскомнадзору, связанный с замедлением работы видеохостинга YouTube.

По словам истца, Роскомнадзор не обеспечил должного контроля за действиями компании Google, что, по его мнению, нарушает права граждан на доступ к ресурсу.

Матвеев считает, что это противоречит конституционному принципу признания идеологического многообразия в России и препятствует свободному обмену информацией.

«Вадим Матвеев указал, что с третьей декады июля 2024 года на территории РФ наблюдается снижение скорости обмена данными с YouTube.com. Это, по его мнению, свидетельствует о бездействии ответчика, которое выражается в отсутствии надлежащего контроля за соблюдением требований, связанных с распространением информации в интернете. В своем иске истец просил признать бездействие Роскомнадзора незаконным и обязать ведомство провести соответствующие контрольные мероприятия», — сообщила руководитель объединенной пресс-службы судов Санкт-Петербурга Дарья Лебедева в официальном телеграм-канале.

 

Суд отказал в удовлетворении иска. В своем решении он указал, что Роскомнадзор не обладает полномочиями для проведения контрольных мероприятий, связанных с уменьшением скорости обмена данными на территории РФ для конкретного домена.

«Роскомнадзор не имеет полномочий контролировать действия Google LLC, а доказательств того, что снижение скорости работы YouTube делает ресурс полностью недоступным, суду предоставлено не было», — подчеркнула Дарья Лебедева.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru