Facebook вводит возможность удаленного выхода из сети

Facebook вводит возможность удаленного выхода из сети

У пользователей Facebook скоро появится новая возможность, позволяющая отключать спамеров от легитимных учетных записей.


PC World сообщает, что популярная социальная сеть вводит новую функцию, благодаря которой пользователи могут видеть, какие компьютеры и иные устройства подключаются к их учетным записям, и запрещать им доступ в случае необходимости.


Принятые меры должны разрешить проблему, масштабы которой постоянно растут: спамеры используют ложные сайты для хищения учетных данных пользователей Facebook и получают таким образом несанкционированный доступ к их аккаунтам, что позволяет им рассылать нежелательные сообщения по всему списку друзей пострадавшего. Такие рассылки часто оказываются весьма эффективными, поскольку сообщение будто бы посылается надежным отправителем; специалисты по безопасности отмечают, что многие спамеры пользуются особым программным обеспечением, которое позволяет автоматизировать процесс подключения к учетным записям и последующего массового отправления сообщений. В частности, совсем недавно взломанные аккаунты использовались для распространения ложных сведений о бесплатной раздаче устройств iPad.


Помимо борьбы со спамерами, новая функция также позволит пользователям выходить из социальной сети, если они забыли это сделать при пользовании общедоступным компьютером или, например, мобильным устройством своего друга.


Доступ к нововведенному функционалу появится не сразу; администрация Facebook в официальном уведомлении пообещала вводить его "постепенно". Пользователь, которому открыта функция контроля входа, сможет найти ее в настройках безопасности своей учетной записи; с ее помощью можно просмотреть список подключенных устройств, сведения об используемых обозревателях Интернета и операционных системах, а также узнать их предполагаемое местонахождение, определяемое по IP-адресу. Нажатием единственной кнопки пользователь может завершить любую из перечисленных в списке сессий. Кроме того, эти сведения также смогут помочь пользователю доказать факт взлома его учетной записи.


Напомним, что ранее Facebook вводил функцию уведомления пользователя о том, что то или иное устройство подключилось к его учетной записи.

В Exim нашли критическую RCE-уязвимость: почтовики лучше обновить срочно

В популярном почтовом сервере Exim обнаружили критическую уязвимость CVE-2026-45185. При определённых условиях она позволяет удалённому атакующему без аутентификации выполнить произвольный код на сервере. Вполне себе неприятный сценарий, поэтому лучше не затягивать с установкой патча.

Проблема затрагивает версии Exim с 4.97 по 4.99.2, если они собраны с библиотекой GnuTLS и рекламируют STARTTLS вместе с CHUNKING. Сборки на OpenSSL, по имеющимся данным, не страдают — редкий случай, когда можно выдохнуть, но только после проверки конфигурации.

Суть бага — use-after-free во время завершения TLS-сессии при обработке SMTP-трафика BDAT. Exim освобождает TLS-буфер передачи, но затем продолжает использовать устаревшие callback-ссылки, которые могут писать данные уже в освобождённую область памяти. А дальше начинается классика жанра: повреждение памяти, удалённое выполнение кода и очень плохой день у администратора.

Exim широко используется на Linux- и Unix-серверах, в корпоративных почтовых системах, а также в Debian- и Ubuntu-based дистрибутивах, где он исторически часто выступал почтовым сервером по умолчанию.

По данным XBOW, баг был передан мейнтейнерам Exim 1 мая, подтверждение пришло 5 мая, а ещё через три дня уведомили затронутые Linux-дистрибутивы. Исправление уже выпущено в Exim 4.99.3.

Отдельная перчинка — попытка собрать PoC с помощью ИИ. XBOW устроила семидневное соревнование между своей автономной системой XBOW Native и человеком-исследователем, которому помогала большая языковая модель. ИИ смог собрать рабочий эксплойт для упрощённой цели без ASLR и с бинарником non-PIE. Во втором подходе LLM добралась до эксплуатации на системе с ASLR, но всё ещё без PIE.

Победил, впрочем, человек. Исследователь признал, что ИИ сильно ускоряет разбор незнакомого кода, сборку файлов и проверку направлений атаки, но до самостоятельной эксплуатации реального софта без человеческого руля моделям ещё надо подрасти.

RSS: Новости на портале Anti-Malware.ru