Сайт Wikileaks подвергся нападению в преддверии публикации секретных данных

Сайт Wikileaks подвергся нападению в преддверии публикации секретных данных

Незадолго до момента опубликования архива секретных документов, имеющих непосредственное отношение к дипломатической деятельности Соединенных Штатов Америки, ресурс Wikileaks оказался атакован неизвестными злоумышленниками.



В Twitter-ленте проекта сообщается, что сайт подвергся массированной DDoS-атаке, которая, по всей видимости, должна была помешать огласке тайных сведений. Редакторы Wikileaks отметили, что в организации подобного нападения нет смысла - даже если сам ресурс на какое-то время окажется выведен в оффлайн, то документы все равно будут опубликованы рядом ведущих мировых периодических изданий. В частности, проект предоставил копии архива испанской газете El Pais, французской Le Monde, немецкой Spiegel, британской Guardian, а также американскому изданию The New York Times.


На некоторое время сайт действительно оказался выведен из строя, однако довольно быстро восстановил нормальную работу. В данный момент при открытии титульной страницы никаких задержек или затруднений не наблюдается.


Создатель Wikileaks Джулиан Эссендж ранее заявил, что материалы, которые планируется выложить в общий доступ, "освещают все крупные проблемы и вопросы, касающиеся большинства стран мира". Представитель Госдепартамента США Гарольд Кох направлял основателю ресурса письмо, в котором приводил аргументы в пользу нецелесообразности и опасности такой публикации, пытаясь тем самым убедить редакцию Wikileaks отказаться от своих намерений; сообщается, что г-н Эссендж предложил ему сотрудничество, выразив готовность подвергнуть документы предварительной редакции, однако в ответном письме г-н Кох отказался вести "любые переговоры относительно содержания секретных материалов, полученных противозаконным путем".


В пособничестве Wikileaks Соединенные Штаты подозревают аналитика армейской разведки Брэдли Мэннинга. В настоящее время он арестован и находится под следствием.


(по материалам BBC)

В cPanel нашли критическую уязвимость с повышением прав до root

Исследователи в области информационной безопасности обнаружили критическую уязвимость в cPanel — одной из самых популярных панелей управления веб-хостингом, которая используется для администрирования миллионов сайтов по всему миру.

О проблеме сообщили Сергей Герасимов (СП SolidSoft и Yandex B2B Tech) и Филипп Охонко, старший инженер по прикладным системам в FINRA.

Уязвимость связана с некорректной обработкой путей в API Team Manager. Из-за этой ошибки злоумышленник может выходить за пределы разрешённых директорий в файловой системе и повышать свои привилегии до уровня root.

Речь идёт о действительно серьёзном риске — особенно для сред общего хостинга, где на одной инфраструктуре размещаются сайты сразу нескольких клиентов. В таких условиях успешная эксплуатация уязвимости может затронуть не один проект, а сразу всю площадку.

Исследовательская группа сознательно не раскрывает технические детали эксплуатации. С учётом масштабов распространения cPanel специалисты решили дать администраторам и хостинг-провайдерам время на установку обновлений. Подробный технический разбор обещают опубликовать позже в экспертном блоге компании.

Уязвимость получила идентификатор CVE-2025-66429 и 9,3 балла по шкале CVSS, что соответствует критическому уровню. Она затрагивает все версии cPanel вплоть до 130.0.15 включительно.

Авторы исследования отдельно отметили оперативную реакцию разработчиков cPanel и их профессиональный подход к устранению проблемы. Работа над этим и другими исследованиями ведётся в рамках совместного предприятия Yandex B2B Tech и SolidSoft.

Если вы используете cPanel — это тот случай, когда обновление действительно стоит установить как можно скорее.

RSS: Новости на портале Anti-Malware.ru