Компьютерный червь пробрался на МКС

Ноутбуки, поступившие на Международную космическую станцию в июле, оказались заражены компьютерным червем W32.Gammima.AG (классификация Symantec), передает BBC News.

Как заявили в NASA, вредоносные программы не впервые оказываются в
космосе, добавив, что случается это не часто. Сайт SpaceRef, в свою
очередь, предположил, что W32.Gammima.AG стал первой такой программой,
проникшей на МКС.

Впервые W32.Gammima.AG был зафиксирован антивирусными
программами на Земле в августе 2007 год. Его основной целью является
кража паролей к ряду популярных в Азии многопользовательских игр, в
частности, Maple Story, R2, ZhengTu, Seal Online. Он не способен
нанести вред системам управления МКС.

Ноутбуки, оказавшиеся носителями червя, позволяли астронавтам
отправлять электронные письма на Землю. Антивирусы на них установлены
не были, однако весь исходящий с МКС трафик все равно сканируется перед
передачей. Предположительно, червя на ноутбуки занесли на флешке или
диске космонавты.


http://lenta.ru/news/2008/08/27/worm/

W32.Gammima.AG (классификация Symantec), передает BBC News." />
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Ещё одна уязвимость в Chrome с готовым эксплойтом, пора патчиться

Вчера вечером Google выпустила ещё одно обновление Chrome, которое должно закрыть опасную уязвимость, эксплойт для которой уже лежит в Сети. Таким образом, за последние две недели интернет-гигант умудрился пропатчить четыре 0-day.

Новая брешь получила идентификатор CVE-2024-5274. Согласно сообщениям, это проблема несоответствия типов данных, затрагивающая JavaScript- и WebAssembly-движок V8.

Уязвимости такого класса возникают при попытке софта получить доступ к ресурсам с некорректным типом. В случае эксплуатации эти баги представляют серьезную угрозу, поскольку позволяют атакующим добраться до памяти за пределами границ. В результате злоумышленники могут вызвать сбой в работе программы или вообще выполнить произвольный код.

На данный момент Google не сообщает подробности эксплуатации CVE-2024-5274, но это уже стало привычной практикой, поскольку корпорация не хочет спровоцировать новые волны атак.

Пользователям рекомендуют обновить Chrome до версий 125.0.6422.112/.113 (для Windows и macOS) и 125.0.6422.112 (для Linux).

Напомним, на днях Google устранила в Chrome неприятный баг, из-за которого браузер мог отображать пустые страницы при переключении между открытыми вкладками.

На прошлой неделе мы также писали про три 0-day в браузере, которые устранили в течение одной недели.

Отметим ещё, что недавно анонсированная функция «AI Overview» быстро разочаровала пользователей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru