Хакеры из Anonymous взломали сайт MIT

Хакеры из Anonymous взломали сайт MIT

Хакеры из движения Anonymous взломали сайт Массачусетского технологического института (MIT). Об этом 14 января сообщает TechCrunch. На главной странице университетского сайта (mit.edu) было размещено обращение, посвященное покончившему с собой интернет-активиста и основателя Reddit Аарона Шварца. Авторы сообщения требовали тщательного расследования обстоятельств его смерти.

В конце сообщения хакеры приносили "искренние извинения" администрации сайта за взлом страницы и зявили, что не возлагают на университет полную ответственность за смерть Шварца, передает lenta.ru.

26-летний программист был найден мертвым в своей нью-йоркской квартире 12 января. Шварц проходил обвиняемым по делу о компьютерной сети MIT - в частности, его обвиняли в незаконном скачивании почти пяти миллионов научных статей. Приговор по этому делу суд вынести не успел.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Критические уязвимости в принтерах Canon создают риск захвата устройства

В офисных многофункциональных устройствах и лазерных принтерах Canon были обнаружены уязвимости, позволяющие удаленно выполнить произвольный код или вызвать состояние отказа в обслуживании (DoS).

Проблемы CVE-2024-12647, CVE-2024-12648 и CVE-2024-12649 связаны с возможностью переполнения буфера при обработке некоторых шрифтов и метаданных. Степень угрозы во всех случаях оценена в 9,8 балла CVSS — как критическая.

Информируя пользователей, Canon подчеркнула: риск эксплойта выше для принтеров, напрямую подключенных к интернету. Успешная атака может повлечь потерю контроля над устройством.

Затронуты несколько моделей устройств семейства imageCLASS (в Европе продаются под брендом i-SENSYS, в Японии — Satera):

  • MF656CDW;
  • MF654CDW;
  • MF653CDW;
  • MF652CW;
  • LBP632CDW (прошивка v05.04 или ниже);
  • LBP633CDW (прошивка v05.04 или ниже).

Юзерам рекомендуется назначить принтеру частный IP-адрес, использовать файрвол или роутер для ограничения доступа и обновить прошивку.

Два года назад в принтерах Canon была обнаружена иная критическая уязвимость — возможность взлома ключей RSA, используемых для TLS-связи. А в 2020 году компания-производитель пострадала от атаки шифровальщика Maze; взломщикам удалось нарушить работу большинства сервисов Canon и украсть 10 Тбайт внутренних данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru