Сливы продолжаются: теперь утекли данные book24.ru и Аскона

Сливы продолжаются: теперь утекли данные book24.ru и Аскона

Сливы продолжаются: теперь утекли данные book24.ru и Аскона

Проворный киберпреступник продолжает публиковать слитые данные, принадлежащие якобы российским компаниям. На этот раз хакер выложил в открытый доступ фрагменты двух дампов БД интернет-магазина book24.ru и Аскона (askona.ru).

Оба магазина, судя по всему, использовали систему управления контентом (CMS) «Bitrix». Как отметили «Утечки информации», в дампе книжного магазина book24.ru содержится 4 003 488 строк со следующими данными:

  • имя и фамилия;
  • телефонные номера (618,3 тысячи уникальных);
  • имейлы (389,5 тысяч уникальных адресов);
  • хешированные (с использованием соли) пароли;
  • дата создания и обновления учётной записи (в период с 01.06.2016 по 29.05.2023).

Что касается «Асконы», в дампе БД магазина матрасов насчитали 1 948 828 строк с аналогичными полями.

Если ранее злоумышленник обещал слить данные 12 компаний, осталось семь. Напомним, этот же хакер вчера выложил данные сайта Gloria Jeans, а также торговых сетей Ашан и Твой Дом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В XZ Utils закрыли опасную уязвимость, ждем апдейты в Linux-дистрибутивах

В широко используемом наборе инструментов XZ Utils была выявлена уязвимость класса use-after-free. Патч уже доступен для всех затронутых версий, в Linux-дистрибутивах начали появляться обновления.

В появлении проблемы CVE-2025-31115 (8,7 балла CVSS) повинен декодировщик многопоточного режима в составе библиотеки liblzma. Эксплойт как минимум грозит крешем (DoS).

Уязвимости подвержены сборки XZ Utils с 5.3.3alpha по 5.8.0 включительно. Угроза также актуальна для сторонних приложений и библиотек, использующих функцию lzma_stream_decoder_mt.

Патч включен в состав выпуска XZ Utils 5.8.1, а также доступен в загрузках на сайте проекта. В качестве временной меры защиты можно отключить декодирование файлов в многопоточном режиме с помощью команды xz --decompress --threads=1 или xzdec.

В прошлом году в библиотеке liblzma, включенной в пакет XZ Utils, объявился бэкдор. Проблема получила идентификатор CVE-2024-3094 и 10 баллов из десяти возможных по шкале CVSS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru