Anonymous наказали обидчика голодающих детей

Anonymous наказали обидчика голодающих детей

Хакеры из движения Anonymous выследили злоумышленника, взломавшего сайт компании Redsky Film Television, которая поддерживает голодающих детей. Об этом сообщает The New Zealand Herald. Компания снимала документальные фильмы о влиянии бедности на новозеландских детей, а вырученные средства шли на благотворительность, отмечает NetworkWorld.

25 июля хакер, скрывающийся под псевдонимом @AnonVoldemort взломал ресурс, о чем сообщил в своем микроблоге.

Владелец сайта Брайан Брюс (Bryan Bruce) попросил на своей странице в Facebook помощи в восстановлении работы ресурса и поиске злоумышленника. Через день он получил письмо с информацией о личности хакера: им, говорилось в сообщении, является 35-летний мужчина, живущий в Мадриде со своей матерью. Брюс уже передал данные испанской полиции, пишет lenta.ru.

Брюс отмечает, что не знает, кто именно выдал информацию о хакере, однако предполагает, что речь идет об участниках движения Anonymous. NetworkWorld приводит скриншот из Twitter, в котором @DomainerAnon, предполагаемый член хакерского движения, требует от злоумышленника вернуть данные взломанного сайта.

На ресурсе продавались копии документальных фильмов, но в результате атаки сайт может бездействовать как минимум месяц. Восстановление его работы потребует значительных вложений, отмечает The New Zealand Herald.

Anonymous не первый раз представляют себя в виде "благородных" хакеров. Участники движения, в частности, выступали в защиту Арктики и организовывали кампанию по борьбе с детской порнографией.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Сеть выложили эксплойт для уязвимости в антивирусе ClamAV

Специалисты Cisco предупреждают об уязвимости в антивирусном движке ClamAV, затрагивающей механизм расшифровки файлов формата OLE2. Брешь, получившая идентификатор CVE-2025-20128, позволяет вызвать DoS на устройствах.

Согласно описанию, проблема возникает из-за переполнения целочисленного значения при проверке границ, что приводит к переполнению буфера.

Для эксплуатации достаточно отправить специально подготовленный файл с содержимым формата OLE2 и заставить ClamAV просканировать его. Успешная атака приведёт к сбою в работе антивируса.

«Злоумышленник может воспользоваться CVE-2025-20128, отправив специально сформированный файл с содержимым OLE2 для сканирования на уязвимом устройстве», — объясняют специалисты Cisco.

В результате эксплуатации возможно временное нарушение работы системы сканирования, что может задержать или приостановить выполнение критически важных для безопасности системы задач.

Уязвимость затрагивает следующие платформы:

  • Linux: Secure Endpoint Connector (устранено в версии 1.25.1);
  • Mac: Secure Endpoint Connector (устранено в версии 1.24.4);
  • Windows: Secure Endpoint Connector (устранено в версиях 7.5.20 и 8.4.3);
  • Secure Endpoint Private Cloud: (исправление доступно в версии 4.2.0 с обновлёнными коннекторами).

CVE-2025-20128 получила 6.9 балла по шкале CVSS, что соответствует средней степени риска. Исследователи отмечают, что эксплойт не угрожает общей стабильности системы, а сама возможность компрометации остаётся низкой. Кроме того, в Cisco подтвердили наличие общедоступного proof-of-concept.

В версиях ClamAV 1.4.2 и 1.0.8 разработчики устранили описанную проблему.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru