Avast открыла исходный код проекта RetDec для реверса вредоносов

Avast открыла исходный код проекта RetDec для реверса вредоносов

Avast открыла исходный код проекта RetDec для реверса вредоносов

Компания Avast выпустила инструмент RetDec, чтобы помочь сообществу кибербезопасности бороться с вредоносными программами. Этот инструмент позволяет любому изучать код приложений, анализируя какие задачи они выполняют.

В ходе презентации Botconf 2017, проходившей в начале декабря, Avast объявила, что декомпилятор машинного кода RetDec отныне открыт, что позволяет любому изучить его исходный код. Целью такого шага является предоставление универсального инструмента для преобразования кода.

«В Avast RetDec активно используется для анализа вредоносных образцов для различных платформ, таких как x86/PE и ARM/ELF», — утверждает компания.

Исходный код декомпилятора и других соответствующих инструментов теперь доступен на GitHub по лицензии MIT.

«Открывая исходный код декомпилятора, мы бы хотели пригласить специалистов сотрудничать с нами в его дальнейшем развитии», — добавляет компания.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В XZ Utils закрыли опасную уязвимость, ждем апдейты в Linux-дистрибутивах

В широко используемом наборе инструментов XZ Utils была выявлена уязвимость класса use-after-free. Патч уже доступен для всех затронутых версий, в Linux-дистрибутивах начали появляться обновления.

В появлении проблемы CVE-2025-31115 (8,7 балла CVSS) повинен декодировщик многопоточного режима в составе библиотеки liblzma. Эксплойт как минимум грозит крешем (DoS).

Уязвимости подвержены сборки XZ Utils с 5.3.3alpha по 5.8.0 включительно. Угроза также актуальна для сторонних приложений и библиотек, использующих функцию lzma_stream_decoder_mt.

Патч включен в состав выпуска XZ Utils 5.8.1, а также доступен в загрузках на сайте проекта. В качестве временной меры защиты можно отключить декодирование файлов в многопоточном режиме с помощью команды xz --decompress --threads=1 или xzdec.

В прошлом году в библиотеке liblzma, включенной в пакет XZ Utils, объявился бэкдор. Проблема получила идентификатор CVE-2024-3094 и 10 баллов из десяти возможных по шкале CVSS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru