Российское консульство атаковало пользователей IE

Российское консульство атаковало пользователей IE

Компания Microsoft предупреждает о серьезной угрозе безопасности компьютеров. Как сообщает Channel Web, опасные вредоносные программы распространяются через некоторые китайские сайты и, что самое примечательное, официальный сайт российского консульства в Вашингтоне.

Эксперты по безопасности из Symantec отмечают, что в настоящий момент количество зараженных сайтов приблизилось к тысяче. Из-за уязвимости в компоненте Microsoft Video ActiveX Control (msvidctl.dll) злоумышленники получили возможность атаковать компьютеры, работающие под Windows XP или Windows-2003, если используется браузер Internet Explorer (наиболее популярных версий 6 и 7). Пользователи, заходящие на зараженные веб-страницы, скачивают на свои компьютеры вредоносные программы, позволяющие злоумышленникам удаленно контролировать работу машин на правах пользователей.

По информации компании Symantec, обнаружившей уязвимость, люди, использующие Windows Vista, Windows Server 2008 и Internet Explorer 8 могут не волноваться, так как их обнаружившаяся "дыра" не затрагивает. Правда, для пущей безопасности специалисты все-таки советуют отключить ActiveX Control, пока обнаруженная уязвимость не будет полностью вылечена. Это можно сделать, скачав и запустив файл с сайта Microsoft. Напомним, что сайты российских диппредставительств не впервые попадают в неловкое положение по вине киберпреступников. Так, например, зимой текущего года группа китайских хакеров взломала сайт Генерального консульства России в Шанхае и стерла все его содержимое, заменив его на оскорбления в адрес России.

Стоит также напомнить, что компания Microsoft, в чьих продуктах были обнаружены уязвимости, недавно представила новый бесплатный антивирус Security Essentials, который в настоящий момент проходит тестирование. Примечательно, что Дэвид Холл (David Hall), менеджер по продуктам компании Symantec, сообщившей об яузвимости в ActiveX Control, довольно критически отозвался относительно бесплатных антивирусных предложений, в том числе и нового продукта Microsoft. По его мнению, "халявные" продукты в данной сфере не могут конкурировать с платными решениями.

 

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

LKRG 1.0.0: модуль защиты ядра Linux стал зрелым и стабильным

Проект Linux Kernel Runtime Guard (LKRG) наконец-то дорос до версии 1.0.0. Этот модуль работает поверх ядра Linux и в реальном времени проверяет его на попытки эксплуатации уязвимостей или признаки подмены, не требуя при этом внесения изменений в само ядро.

Благодаря такому подходу LKRG можно использовать на самых разных версиях Linux — от старых RHEL7 до самых свежих мейнлайновых сборок.

Разработка велась больше семи лет, и теперь команда считает проект зрелым и стабильным. В релизе 1.0.0 особое внимание уделено совместимости с новыми ядрами и повышению надёжности.

LKRG протестирован вплоть до Linux 6.17-rc4, научился корректно работать с изменениями начиная с версии 6.13, а на старых ядрах стал тщательнее проверять атаки на перезапись указателей учётных данных.

Также серьёзно почистили и оптимизировали код — минус полторы тысячи строк, убрано лишнее отслеживание неподтверждённых учётных данных. Добавили поддержку важных функций вроде OverlayFS ovl_tmpfile (актуально для контейнерных нагрузок на ядрах 6.10–6.12), а также совместимость с Intel CET IBT и KCFI на x86_64.

Производительность и стабильность выросли: часть хуков перевели с kretprobes на более простые kprobes, улучшили работу с «теневыми» данными задач, сделали некоторые операции без блокировок, устранили баги с seccomp и валидацией пространств имён. Это снизило число ложных срабатываний и падений.

В LKRG 1.0.0 также улучшена поддержка clang (хотя основной компилятор по-прежнему GCC), добавлены опциональные тесты kprobe для Gentoo, переработано логирование. В CI теперь используется Fedora для тестирования на последних ядрах и новые версии Ubuntu, при этом CentOS 7 поддерживается несмотря на снятие с поддержки.

Итог: LKRG 1.0.0 стал быстрее, стабильнее и совместимее, а сам проект — полноценным инструментом для защиты ядра Linux.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru