Обнаружена критическая уязвимость в VLC

Обнаружена критическая уязвимость в VLC

Исследователи в области безопасности компании Secunia обнаружили критическую уязвимость в медиа – плеере VLC для операционной системы Windows. В случае ее эксплуатации злоумышленники могут получить доступ и удаленно выполнить вредоносный код на целевой системе.

Ошибка заключается в неправильной работе плагина ModPlug XMMS и может привести к стековому переполнению буфера, вызванного "ошибками в работе функций 'abc_new_macro()' и 'abc_new_umacro() в src/load_abc.cpp", сообщают специалисты. Причем ее эксплуатация возможна при открытии пользователем специально сформированного медиа-файла.

Согласно источнику, дефекты присутствуют в последней модификации программы (VLC 1.1.9
), однако не исключено, что она может проявиться и в более ранних версиях. В этой связи пользователям настоятельно рекомендуется не открывать файлы сомнительного содержания, полученных из непроверенных источников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Упавший сайт сети ВинЛаб обвалил акции компании Novabev

Сайт сети алкомаркетов «ВинЛаб», принадлежащей компании Novabev, перестал работать сегодня. Сбой затронул не только онлайн-канал, но и офлайн-магазины сети. Причины технических неполадок официально не раскрываются. На фоне инцидента акции Novabev упали на 5,5%.

«По техническим причинам временно ограничены возможности покупки онлайн и в магазинах. Наша команда прилагает все усилия для оперативного возобновления работы в полном объеме. Сожалеем о доставленных неудобствах, благодарны нашим покупателям за понимание», — говорится в официальном сообщении пресс-службы «ВинЛаб», которое привёл ТАСС.

Как сообщил телеграм-канал «Т-Инвестиции», падение котировок Novabev на 5,5% напрямую связано с проблемами дочерней компании:

«Причиной такой динамики акций стал неработающий сайт дочерней компании группы — алкомаркета «ВинЛаб». На сайте сообщается, что сеть проводит технические работы, и ресурс пока недоступен для оформления заказов. Также на форуме Smart-lab появился пост, в котором говорится о приостановке работы торговых точек по техническим причинам во всех регионах РФ».

При этом финансовые показатели «ВинЛаб» за 2024 год были одними из лучших в отрасли. Выручка компании выросла на 30%, а чистая прибыль увеличилась в 1,5 раза. По темпам роста «ВинЛаб» опережает большинство конкурентов в сегменте алкоретейла.

Напомним, что в июле 2024 года база данных покупателей «ВинЛаб» оказалась в открытом доступе. Компания подтвердила факт попытки взлома своих систем.

Сбой в работе ВинЛаб

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru