Сайт "Коммерсанта" атаковали хакеры

Сайт "Коммерсанта" атаковали хакеры

Сайт издательского дома "Коммерсантъ" в районе полудня 1 декабря подвергся хакерской атаке. При заходе на главную страницу сайта http://kommersant.ru видно изображение медведя с флагом "Единой России" на Спасской башне и текст, призывающий прийти на "народный сход против фальшивых выборов".



Кроме того, подобное изображение появляется при заходе на любую страницу сайта, в адресе которой нет префикса www. Адреса с данным префиксом (к примеру, www.kommersant.ru) открываются корректно.

Помимо данного изображения на странице присутствует ссылка "на сайт kommersant.ru". Она открывает сайт издательского дома, однако вместо настоящего адреса все запросы перенаправляются на http://173.193.199.66/. Хостинг данного домена расположен в США, а его диапазон зарезервирован за техасской компанией Ucclouds.com.

Как заявил глава ИД "Коммерсантъ" Демьян Кудрявцев, произошедшее нельзя считать хакерской атакой. По его словам, это "хакерское действие", по поводу которого издательский дом уже направил запрос в правоохранительные органы, передает lenta.ru.

Кудрявцев добавил, что восстановление работы сайта - это вопрос считанных часов. Он отметил, что ему все равно, кто стоит за этими действиями. "У меня нет времени и желания разбираться в оттенках преступной деятельности", - подчеркнул глава издательского дома.

Вместе с тем он выразил удовлетворение тем фактом, что на сайте не появилось какое-либо изображение, более оскорбительное для читателей. Кудрявцев также отметил, что сайт издания не впервые подвергается таким действиям.

Ранее воздействие хакеров на сайт издательского дома в основном было связано с DDoS-атаками. В частности, серьезная блокировка ресурса злоумышленниками была отмечена в мае 2007 и марте 2008 годов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google дважды латала одни и те же дыры в Quick Share из-за обхода патча

Прошлым летом Google закрыла в Windows-версии Quick Share девять уязвимостей; некоторые в связке позволяли удаленно выполнить сторонний код в системе. Созданные патчи оказались неполными, и их пришлось заменить.

Возможность проведения RCE-атаки на Windows через эксплойт Quick Share обнаружили исследователи из Safebreach. Когда они проверили выпущенные заплатки, выяснилось, что пару из них можно с легкостью обойти.

Одна некорректно решенная проблема могла повлечь отказ приложения Google для быстрого обмена файлами (DoS). Другая (CVE-2024-38272) позволяла без согласия юзера Quick Share передать на его компьютер файл, и тот автоматом записывался на диск.

После исправления утилита стала опознавать такие сюрпризы как Unknown File («неизвестные файлы») и удалять их по завершении сессии файлообмена. Как оказалось, этот фикс можно обойти, передав в рамках сессии два разных файла и присвоив содержимому пакетов (пейлоад) один и тот же ID: оба файла попадут в Загрузки, но сотрется потом только один.

 

Обход патча для CVE-2024-38272 был зарегистрирован как уязвимость CVE-2024-10668. Новую проблему Quick Share для Windows устранили в ноябре прошлого года с выпуском сборки 1.0.2002.2.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru