Anonymous опубликовали 14 Гб переписки мексиканских губернаторов

Anonymous опубликовали 14 Гб переписки мексиканских губернаторов

На днях на ресурсе Pastebin хакеры из скандально известной группы  Anonymous заявили о том, что им удалось взломать базу данных почтовых серверов двух правительственных ресурсов Мексики, в результате чего 14 Гб пересписки губернаторов оказались в их руках.

В архиве содержатся данные об учетных записях и вся переписка пользователей, зарегистрированных на ресурсах Conago.org.mx и Secteconago.com.mx, которые посвящены Национальной конференции губернаторов CONAGO.  

Согласно заявлению Anonymous, акция была проведена в знак протеста против коррумпированности чиновников. По их мнению, эта конференция лишь «повод для отмывания крупных сумм средств», которые тратятся не по назначению.

Они также предупредили, что подобные протесты против правительственных органов  Мексики будут продолжаться до тех пор, пока голос простых людей не будет услышан.

Напомним, что неделей ранее хакеры заблокировали доступ к двум мексиканским ресурсам в знак протеста против приезда Папы Римского. По их мнению, во время визита Папа Римский не увидел бы ни бедности, ни насилия, которыми окружены жители Мексики. «Вместо этого, он попадет в страну лжи и фасадов, где все будет выглядеть замечательно».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Закрытая летом уязвимость OpenVPN переведена в разряд критических

В минувшем июне в OpenVPN пропатчили уязвимость, позволявшую записать мусорные данные в лог или вызвать перегрузку CPU. На тот момент проблема была признана умеренно опасной; в этом месяце оценку повысили до критической (9,1 балла CVSS).

Речь идет об уязвимости CVE-2024-5594, возникшей из-за неадекватной санации управляющих сообщений PUSH_REPLY. Как выяснилось, корень зла крылся в отсутствии проверки на наличие нулевых байтов и недопустимых символов в таких сообщениях.

Подобная оплошность открыла возможность внедрения произвольных данных в сторонние экзешники или плагины целевой системы. Используя с этой целью пир OpenVPN, злоумышленник мог, таким образом, не только вызвать состояние отказа в обслуживании (DoS), но также добиться выполнения вредоносного кода.

Патч вышел в июне в составе сборки 2.6.11, в следующем месяце был доработан и бэкпортирован для ветки 2.5. Одновременно в OpenVPN было устранено еще две уязвимости.

Проблема CVE-2024-4877 кроется в GUI, опасна только для Windows-платформы и грозит кражей токенов пользователя. Уязвимость CVE-2024-28882 позволяет подвесить соединение с сервером после инициализации сброса.

Пользователям OpenVPN рекомендуется обновить продукт до последней версии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru