Найден бэкдор в системе хранения данных от HP

Найден бэкдор в системе хранения данных от HP

В системе хранения данных P2000 G3 MSA Storage Area Network (SAN), разработанной компанией HP найдена уязвимость, которая позволяет неавторизованному пользователю проникнуть в систему и получить доступ к данным.

Согласно сообщению, уязвимость заключается в том, что в SAN помимо обычного аккаунта «manage» с паролем доступа «!manage», предоставляемого при покупке системы, был еще один аккаунт «admin:!admin», который, как оказалось, нельзя было ни удалить, ни изменить. При этом пользователь, используя этот логин, получал полный доступ к системе с привилегиями разработчика. Стоит заметить, что помимо того, что об этой учетной записи не упоминалось в документации к системе, так она еще была скрыта.

Ошибка была обнаружена читателем немецкого интернет – издания Heise Online, который поднял эту тему, задав вопрос в разделе поддержки. Служба технической поддержки HP, подтвердила, что обнаруженная запись позволяет пользователю «изменять настройки аппаратных и программных средств системы».

Компания признала наличие уязвимости и выпустила патч с исправленной ошибкой. Причем после обновления программного обеспечения у пользователей есть возможность изменить пароль для этой записи, используя интерфейс командной строки. Кроме того, компания провела аудит всех систем хранения данных, и сообщила, что проблема присуща только указанной версии продукта.

Бот-трафик удвоился: WMX дарит год защиты от ботов клиентам ПроWAF

Российский ИБ-вендор WMX решил ударить по ботам рублём, а точнее — отсутствием дополнительной платы. Компания запустила акцию «Год защиты от ботов — в подарок»: при покупке межсетевого экрана уровня приложений ПроWAF на срок от одного года клиенты получат модуль SmartBot Protection на 12 месяцев.

Предложение появилось не на пустом месте. По данным WMX, за последний год активность вредоносных ботов выросла более чем вдвое.

Причём автоматизация теперь используется не только для массового сканирования и поиска уязвимостей. Злоумышленники прощупывают пороги срабатывания защитных систем, собирают сведения об инфраструктуре и подбирают способы обойти фильтры при следующих атаках.

Порог входа тоже снижается. LLM-сервисы, готовые скрипты и доступные инструменты автоматизации позволяют собирать ботов быстрее и дешевле. Сами боты при этом научились убедительнее изображать людей: воспроизводить пользовательское поведение, работать через браузеры и не ломиться на сайт тысячами одинаковых запросов.

SmartBot Protection анализирует признаки автоматизированной активности, браузерное окружение и поведение посетителей. Модуль должен распознавать как массовые бот-атаки, так и более аккуратные сценарии: сбор данных, разведку, накрутку запросов и злоупотребление функциями веб-сервисов.

Акция действует до 31 декабря 2026 года. Для участия необходимо оставить заявку на сайте WMX или обратиться к представителям компании по электронной почте marketing@wmx.pro. После консультации клиенту подберут тариф ПроWAF и подключат антибот-модуль.

Условие простое: лицензия ПроWAF минимум на год — SmartBot Protection без отдельной платы на те же 12 месяцев.

Реклама, 18+. ООО «Вебмониторэкс» ИНН 7735194651
ERID: 2VfnxvN9Vmn

RSS: Новости на портале Anti-Malware.ru