В Сеть выложили данные пользователей агрегатора аукционов bidspirit

В Сеть выложили данные пользователей агрегатора аукционов bidspirit

В Сеть выложили данные пользователей агрегатора аукционов bidspirit

Похоже, что данные агрегатора аукционов ru.bidspirit.com попали в открытый доступ. Как выяснили исследователи, в Сеть просочились адреса электронной почты и даже телефонные номера.

Утечка содержит два текстовых файла, в которых присутствуют имена, фамилии, около 10 тысяч уникальных номеров телефонов и примерно 10 тысяч уникальных имейлов.

Из этих данных около 2 тысяч записей относятся к России. Известно, что информация актуальна на июнь 2023 года.

Для подтверждения достоверности данных телеграм-канал «Утечки информации» провёл выборочную проверку случайных адресов электронной почты из этой утечки, используя функцию восстановления пароля на сайте ru.bidspirit.com. В итоге выяснилось, что они являются действительными.

 

Ранее в поле зрения экспертов попала польская компания Radeal, разработчик сталкерского софта (stalkerware) для Android. Киберпреступникам удалось украсть персональные данные пользователей приложения от Radeal.

В конце июня также неизвестные злоумышленники слили в Сеть данные участников очередного дарквеб-форума под названием DarkForums.

Кроме того, отличился ПримСоцБанк, чей частичной SQL-дамп из CMS «Bitrix» попал в общий доступ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В XZ Utils закрыли опасную уязвимость, ждем апдейты в Linux-дистрибутивах

В широко используемом наборе инструментов XZ Utils была выявлена уязвимость класса use-after-free. Патч уже доступен для всех затронутых версий, в Linux-дистрибутивах начали появляться обновления.

В появлении проблемы CVE-2025-31115 (8,7 балла CVSS) повинен декодировщик многопоточного режима в составе библиотеки liblzma. Эксплойт как минимум грозит крешем (DoS).

Уязвимости подвержены сборки XZ Utils с 5.3.3alpha по 5.8.0 включительно. Угроза также актуальна для сторонних приложений и библиотек, использующих функцию lzma_stream_decoder_mt.

Патч включен в состав выпуска XZ Utils 5.8.1, а также доступен в загрузках на сайте проекта. В качестве временной меры защиты можно отключить декодирование файлов в многопоточном режиме с помощью команды xz --decompress --threads=1 или xzdec.

В прошлом году в библиотеке liblzma, включенной в пакет XZ Utils, объявился бэкдор. Проблема получила идентификатор CVE-2024-3094 и 10 баллов из десяти возможных по шкале CVSS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru