В ClamAV устранили критическую дыру, позволяющую удалённо выполнить код

В ClamAV устранили критическую дыру, позволяющую удалённо выполнить код

В ClamAV устранили критическую дыру, позволяющую удалённо выполнить код

Вышли новые версии бесплатного пакета антивирусного софта — Clam AntiVirus (ClamAV) 1.0.1, 0.105.3 и 0.103.8. Разработчики разобрались с критической уязвимостью, эксплуатация которой могла позволить атакующим удалённо выполнить код на сервере.

Брешь, получившая трекер CVE-2023-20032, затрагивает парсер файлов HFS+. Проблема актуальна для версий 1.0.0 и более ранних, 0.105.1 и более ранних, а также 0.103.7 и более ранних. За информацию об уязвимости Cisco поблагодарила исследователя Саймона Сканнелла.

Как отметили разработчики, корень бага кроется в недостаточной проверке размера буфера. В результате условный атакующий может записать произвольные данные за пределами буфера и выполнить код с правами процесса ClamAV.

Помимо этого, в антивирусном пакете устранили ещё одну дыру — CVE-2023-20052. Она касается парсера файлов DMG и позволяет удалённо слить информацию. Об этой проблеме также сообщил Саймон Сканнелл.

Пользователям ClamAV рекомендуется как можно скорее установить обновления, учитывая степень риска упомянутых уязвимостей.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru