Основателя IsoHunt оштрафовали на $110 млн

IsoHunt закрывается

Популярнейший торрент-треккер isoHunt прекращает работу. Крупнейший сетевой торрент-поисковик прекратит существование в течение недели в рамках соглашения с Американской ассоциации кино (ААК). Основатель сайта Гари Фунг (Gary Fung) и несколько крупных киностудий пришли к согласию относительно судебного дела о нарушении авторских прав.

В марте 2013 Фунг проиграл иск и пошел на сделку с властями. В рамках заключенной договоренности Фунгу отвели 7 дней на закрытие isoHunt и трех под-доменов Podtropolis, TorrentBox и Edtk-it.com (все они направляют пользователя на Isohunt). Он также согласился выплатить обвинителям компенсацию в размере $110 млн.

IsoHunt сражается с киноиндустрией с 2006 года, после того как ААК обвинила администраторов и владельцев торрент-треккера в том, что они способствовали нарушению авторских прав. isoHunt предлагала ссылки на торрент-файлы с песнями, программами и фильмами, однако Фунг говорил, что его защищала «спокойная бухта» закона DMCA. Суд не согласился с ответчиком и посчитал, что Фунг прекрасно понимает, что такое пиратство и никак не помешал ему. Наоборот, он активно просил пользователей загружать торренты фильмов и другого контента, защищенного авторским правом.

Глава ААК Крис Додд (Chris Dodd) утверждает, что судебное решение станет хорошим уроком для всех бизнесменов, которые пытаются построить дело вокруг пиратства. Тем временем Фунг опубликовал прощальное обращение к пользователям. IsoHunt проработал более 10 лет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость 0-click в декодере MonkeyAudio грозила RCE телефонам Samsung

Участники Google Project Zero раскрыли детали уязвимости удаленного выполнения кода, обнаруженной в Samsung Galaxy в прошлом году. Патч для нее вендор выпустил в составе декабрьского набора обновлений для мобильных устройств.

Уязвимость CVE-2024-49415 (8,1 балла CVSS) связана с возможностью записи за границами буфера, которая может возникнуть при декодировании аудиофайлов формата MonkeyAudio (APE). Подобные ошибки позволяют удаленно выполнить произвольный код в системе.

Виновником появления проблемы является библиотека libsaped.so, а точнее, функция saped_rec. Эксплойт, по словам автора находки, не требует взаимодействия с пользователем (0-click), но возможен лишь в том случае, когда на целевом устройстве включены RCS-чаты (дефолтная конфигурация Galaxy S23 и S24).

Атаку можно провести, к примеру, через Google Messages, отправив намеченной жертве специально созданное аудиосообщение. Согласно бюллетеню Samsung, уязвимости подвержены ее устройства на базе Android 12, 13 и 14.

Декабрьский пакет обновлений Samsung закрывает еще одну опасную дыру — CVE-2024-49413 в приложении SmartSwitch (некорректная верификация криптографической подписи, 7,1 балла CVSS). При наличии локального доступа данная уязвимость позволяет установить вредоносное приложение на телефон.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru