Популярный сайт для взрослых раскрыл данные паспортов 11 тыс. моделей

Популярный сайт для взрослых раскрыл данные паспортов 11 тыс. моделей

Популярный сайт для взрослых раскрыл данные паспортов 11 тыс. моделей

Популярный веб-сайт для взрослых SextPanther, предлагающий услуги секстинга, случайно раскрыл персональные данные тысяч моделей, работающих по заказу данного онлайн-проекта.

Создатели и администраторы SextPanther базируются в Аризоне. Идентификационные данные, принадлежащие более чем 11 тыс. моделей хранились в ведре Amazon Web Services (AWS).

Там можно было найти: данные паспортов, водительские удостоверения, номера социального страхования. По словам представителей SextPanther, компания использует три документа для подтверждения возраста моделей, с которыми сотрудничает сайт.

Помимо этого, в общий доступ утекли имена, домашние адреса, даты рождения, биометрические данные и фотографии девушек, отказывающих услуги для взрослых.

Подавляющее большинство владельцев скомпрометированных данных проживают в США, однако есть модели из Канады, Индии и Великобритании.

Проект SextPanther организует взаимодействие между посетителями и моделями, в процессе которого последние отправляют первым откровенные снимки. Таких фотографий и видео в открытом ведре нашлось более 100 тысяч.

Утечку обнаружили специалисты компании Fidus Information Security. По их словам, выяснить причину раскрытия информации пока не удалось.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Давно не обновляли 7-Zip? В нем может присутствовать RCE-уязвимость

Участник проекта Trend Micro Zero Day Initiative (ZDI) выявил в 7-Zip уязвимость, позволяющую выполнить вредоносный код в Windows. Патч вышел в составе сборки 24.07; обновление архиватора возможно лишь вручную.

Согласно бюллетеню ZDI, причиной появления проблемы CVE-2024-11477 является некорректная реализация механизма разуплотнения данных Zstandard, а точнее, неадекватная проверка пользовательского ввода.

Из-за этого возник риск возникновения целочисленного переполнения через нижнюю границу представления. Данную ошибку, по словам автора находки, можно использовать для выполнения произвольного кода в контексте текущего процесса.

Эксплойт возможен с помощью специально созданного архива; автору атаки также придется убедить пользователя открыть вредоносный файл. В случае успеха последствия могут быть различными, от кражи данных до полной компрометации целевой системы.

Получив отчет ZDI, разработчики создали патч и включили его в выпуск 24.07. Пользователям 7-Zip настоятельно рекомендуется обновить продукт до последней версии (текущая — 24.08).

Формат 7z не менее популярен, чем ZIP и RAR; в прошлом году его поддержка была добавлена в Windows 11. Сам архиватор с открытым кодом поддерживает MotW — защиту Windows от drive-by-загрузок, однако оказалось, что он плохо распознает угрозы, спрятанные путем конкатенации архивных файлов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru