Хакеры используют брешь в LibreOffice для компрометации системы

Хакеры используют брешь в LibreOffice для компрометации системы

Хакеры используют брешь в LibreOffice для компрометации системы

Разработчики офисного пакета с открытым исходным кодом LibreOffice на этой неделе проинформировали пользователей о том, что они закрыли уязвимость, позволяющую злоумышленнику выполнить произвольный код, используя специально созданные файлы в формате RTF.

Уязвимость, найденная исследователями Cisco Talos, и получившая название CVE-2016-4324, затрагивала RTF-парсер в LibreOffice. Брешь может быть использована с помощью RTF-файла, который содержит как таблицы стилей, так и скриптовую составляющую.

«Специально созданный RTF документ, содержащий как таблицы , так и элементы скрипта позволяет выполнить произвольный код на системе.» - утверждают в Cisco.

Злоумышленник должен каким-либо образом заставить жертву запустить вредоносный RTF-файл, чтобы использовать эту уязвимость. Киберпреступники нередко используют RTF-анализатор в Microsoft Office, а эта брешь показывает, что подобные атаки возможны и на пользователей LibreOffice.

Проблема была решена с выпуском LibreOffice 5.1.4. Cisco говорит, что нет никаких доказательств того, что эта уязвимость была использована в реальных случах, но пользователям рекомендуется обновить LibreOffice, чтобы защитить себя от потенциальных атак.

Разработчики различных дистрибутивов Linux также анализируют эту проблему и некоторые из них уже выпустили пакет обновлений для исправления бреши.

Это третья уязвимость, подтвержденная разработчиками LibreOffice в этом году. В феврале The Document Foundation проинформировали пользователей, что исследователями из iDefense Labs, компании Verisign были выявлены несколько ошибок в памяти, эксплуатация которых могла привести к DoS при использовании специальных файлов Lotus Word Pro.

Исследователи Cisco Talos недавно выявили недостатки во многих популярных продуктах, включая такие как: чат-клиент Pidgin, Libarchive и архиватор 7-Zip.

Суд в России запретил рекламу аренды и продажи чужих банковских карт

Чертановский районный суд Москвы признал запрещённой информацию об аренде и продаже банковских карт третьих лиц. Под раздачу попали сайт и два телеграм-канала, где желающим предлагали ненадолго отдать свою карту или вовсе продать её.

Как сообщила пресс-служба московских судов, подобные предложения нарушают права и законные интересы граждан.

Владельцев ресурсов установить не удалось, а регистраторы доменных имён оказались иностранными компаниями. Суд удовлетворил административные иски и признал размещённую информацию запрещённой для распространения в России.

Такие объявления обычно используются для вербовки дропов — людей, чьи карты и банковские счета помогают принимать, переводить и обналичивать похищенные деньги.

Организаторы схем обещают владельцу карты безопасный заработок и уверяют, что никаких проблем не возникнет. Спойлер: возникают они прежде всего у формального владельца счёта.

ВТБ предупреждал о подобных схемах ещё в 2024 году. Передавший карту человек может попасть в банковские чёрные списки, лишиться нормального доступа к финансовым услугам и оказаться фигурантом уголовного дела.

В МВД также напоминали, что передача банковских карт и аккаунтов посторонним способна привести к уголовной ответственности. Особенно активно злоумышленники охотятся за детьми и подростками, заманивая их быстрыми выплатами.

Если через арендованную карту пройдут украденные деньги, полиция первым делом придёт не к загадочному куратору из Telegram. Она придёт к человеку, чьё имя напечатано на карте.

RSS: Новости на портале Anti-Malware.ru