MySQL.com вновь взломан

MySQL.com вновь взломан

Сайт популярного решения для управления базами данных подвергся налету взломщиков. Хакеры смогли получить административный доступ к серверу проекта и внесли несанкционированные изменения в код страниц ресурса. В итоге все посетители, открывавшие эти страницы в своем обозревателе, рисковали стать жертвой атаки вредоносного программного обеспечения.


При посещении инфицированной страницы браузер скрытно направлялся на посторонний ресурс, где операционная система и установленные программы проверялись на наличие уязвимостей при помощи набора эксплойтов Blackhole. Если на компьютере посетителя обнаруживались незакрытые изъяны, то к ним подбирался атакующий код, результатом работы которого являлась установка в систему вредоносных программ. Все происходило в фоновом режиме без ведома пользователя; никаких действий с его стороны для совершения успешной атаки не требовалось.

О взломе сообщили исследователи компании Armorize; именно их данные позволили утверждать, что против посетителей MySQL.com использовался набор Blackhole. Однако можно считать, что они были не первыми вестниками компрометации сайта: так, некоторое время назад известный обозреватель и аналитик Брайан Кребс заметил на киберкриминальном форуме объявление о продаже аутентификационных сведений для административного доступа к ресурсу. Несколько позже аналогичная информация появилась и в блоге исследовательской лаборатории Trend Micro. Взломщик под псевдонимом sourcec0de был готов обменять вышеупомянутые данные на 3 000 долларов США.

По-видимому, злоумышленники желали воспользоваться mysql.com исключительно как площадкой для распространения вредоносного кода. Посещаемость сайта составляет порядка 400 тыс. человек в день, так что с этой точки зрения он довольно привлекателен. Тем не менее, пока нет ясности в вопросе о том, не внесли ли киберпреступники каких-либо иных модификаций в хранящиеся на сервере объекты - например, не произошла ли подмена ссылок в разделе загрузок программного обеспечения MySQL. Необходимо заметить, что ранее - весной этого же года - mysql.com уже подвергался кибернападению; тогда злоумышленникам удалось извлечь часть базы данных о пользовательских учетных записях, включая имена, адреса электронной почты и пароли.

Sophos

Письмо автору

Геймпады в Android 17 станет удобнее настраивать без возни с каждой игрой

Google закрывает одну из старых и раздражающих проблем гейминга на смартфонах: в Android 17 появится нативная перенастройка кнопок на геймпадах. Теперь менять раскладку можно будет на уровне системы, а не отдельно в каждой игре.

Об этом сообщил Мишаал Рахман из команды разработчиков Android.

Сейчас Android и так умеет работать с разными контроллерами, включая, например, DualSense от PlayStation 5, но если пользователю не нравится стандартная схема кнопок, дальше начинается лотерея: в одной игре можно всё перенастроить, в другой — почти ничего. В Android 17 это хотят исправить единым системным меню.

Новая настройка называется Game Controller. Через неё можно будет переназначать действия кнопок, стиков и триггеров, причём изменения будут действовать сразу во всей системе.

Один раз настроил удобную схему, и не нужно заново возиться с каждой игрой по отдельности. Google объясняет это не только удобством, но и вопросами доступности.

Если на устройстве уже установлена свежая бета Android 17, меню можно найти в Настройки → Система → Game Controller. Для беспроводных контроллеров часть параметров также появляется через раздел подключённых устройств.

Правда, пока в бете есть шероховатости: например, у некоторых геймпадов могут некорректно отображаться значки кнопок, хотя само переназначение при этом работает нормально.

RSS: Новости на портале Anti-Malware.ru