Попытка найти любовь в интернете может дорого стоить

Попытка найти любовь в интернете может дорого стоить

...

PandaLabs обнаружила большое количество электронных сообщений, якобы отправляемых пользователями, желающими добавить получателя в друзья, которые на самом деле являются мошенничествами.

Согласно данным, полученным PandaLabs, суть таких сообщений заключалась в следующем: предполагаемый отправитель – как правило, девушка – сообщал получателю (обычно мужчине), что она якобы нашла его профиль в социальной сети и захотела познакомиться. Если получатель отвечал на сообщение, «девушка» начинала интересоваться его предпочтениями и т.д., говорила, что она из России или другой страны Восточной Европы и подумывает о поездке за границу. Как только дружеские отношения крепли, девушка выдвигала идею о поездке в страну, где живет получатель сообщений. Все это сопровождалось фотографиями девушки.

Затем следует критическая ситуация. Как только девушка уже почти готова покинуть родную страну, чтобы встретиться с новым другом, в последнюю минуту появляется проблема, например, задержка с визой, необходимость дать взятку и т.д. Чтобы справиться с проблемой, девушка просит друга помочь ей небольшой суммой денег, которая никогда не превышает $500. Это обстоятельство явно указывает на мошеннический умысел; девушки не существует, она лишь плод воображения тех, кто пытается обмануть пользователя.

Если пользователь высылает деньги, то история продолжает развиваться дальше в том же ключе: появляются новые проблемы, которые заставляют жертву посылать еще больше наличных. Девушка же никогда не сможет покинуть свою страну, потому что ее не существует.

“Еще несколько лет назад этот тип мошенничества возбуждал гораздо большее число подозрений, чем сейчас. Сегодня огромное число пользователей вовлечено в социальные сети, и подобные аферы стали казаться более убедительными. Учитывая огромное количество личных фотографий и электронных адресов, выложенных на публичных доменах, люди считают вполне правдоподобным тот факт, что кто-то, посмотрев их фото, захотел связаться с ними лично”, говорит Луис Корронс, технический директор PandaLabs.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru