Хакеры уничтожили закрытый список рассылки по проблемам безопасности Linux

Хакеры уничтожили закрытый список рассылки по проблемам безопасности Linux

Закрытый список рассылки Vendor-Sec, который используется поставщиками дистрибутивов Linux и BSD для обсуждения и оперативного исправления уязвимостей в системе безопасности до того, как информация об этих уязвимостях будет обнародована, был взломан хакерами.



Согласно сообщениям модератора списка Маркуса Мейсснера (Marcus Meissner), предположительно 20 января сервер, на котором размещен список рассылки, был взломан, а e-mail-трафик просматривался злоумышленниками. Однако существует вероятность того, что реально злоумышленник получил доступ к системе еще раньше. Заблокировав использованный взломщиками бэкдор, Маркус Мейсснер опубликовал информацию об этом в открытом списке oss-security, порекомендовав вендорам временно воздержаться от публикации критической информации в списке рассылки, передает CNews.

По имеющимся сведениям, сервер lst.de, который использовался для рассылки, плохо обслуживался, а установленное на нем программное обеспечение давно не обновлялось, поскольку у владельцев «не было для этого времени». Сразу после публикации письма Маркуса Мейсснера о взломе в списке рассылки oss-security, скомпрометированный сервер был повторно взломан, а установленное на нем ПО было уничтожено, что позволило злоумышленнику замести следы.

В результате сервер был закрыт, а список рассылки прекратил свое существование. Вопрос о дальнейшей судьбе Vendor-Sec в настоящее время еще не решен.

Список рассылки Vendor-Sec существовал более 10 лет, число его активных подписчиков, среди которых были представители всех ведущих дистрибутивов Linux и BSD, составляло около 100 человек. Но в последние годы его эффективность и сама необходимость его существования многими ставилась под сомнение. В частности, с критикой идеи закрытого обсуждения обнаруженных в системе уязвимостей до их обнародования выступал сам Линус Торвальдс (Linus Torvalds).

По мнению Линуса Торвальдса, полная открытость и прозрачность - это ключевая особенность свободного ПО. Открытость в любом случае более эффективна, чем закрытость, и обеспечение безопасности – не исключение. Согласно статистике уязвимостей, обнаруженных благодаря Vendor-Sec за последние несколько лет, которую опубликовали разработчики Red Hat, прослеживалась явная тенденция к снижению эффективности этого инструмента.

В WhatsApp появятся платные функции и подписки с ИИ

Meta (компания признана в России экстремистской и запрещена) готовится аккуратно приучать пользователей к ещё одной подписке. Компания подтвердила, что в ближайшие месяцы начнёт тестировать платные тарифы с эксклюзивными функциями для Instagram, Facebook и WhatsApp (принадлежат Meta, признанной экстремистской и запрещённой в России) — при этом базовые возможности сервисов по-прежнему останутся бесплатными.

Идея простая: подписка будет открывать доступ к дополнительным инструментам для продуктивности и творчества, а также к расширенным ИИ-функциям.

При этом единого шаблона не будет — Meta собирается экспериментировать с разными наборами опций и форматами, а у каждого приложения появится свой собственный «премиум».

Отдельная ставка делается на искусственный интеллект. Meta планирует масштабировать Manus — ИИ-агента, которого компания недавно приобрела примерно за $2 млрд.

Его собираются встроить прямо в продукты Meta, параллельно сохранив отдельные подписки для бизнеса. Судя по утечкам, работа уже идёт: исследователь Алессандро Палузци заметил в разработке Instagram быстрый доступ к Manus AI.

Кроме того, Meta хочет зарабатывать и на генеративных инструментах. Например, сервис Vibes — встроенный в Meta AI инструмент для создания и ремикса коротких ИИ-видео — станет условно бесплатным. Пользователям оставят базовые возможности, а на расширенные лимиты и дополнительные опции придётся оформить подписку.

Пока детали тарифов для WhatsApp и Facebook не раскрываются, а вот про Instagram известно чуть больше. По данным Палузци, платная подписка может дать пользователям возможность создавать неограниченное число списков аудитории, видеть, кто из подписчиков не подписан в ответ, а также просматривать сторис анонимно.

RSS: Новости на портале Anti-Malware.ru