Хакеры украли пароли сотрудников Fox

Хакеры украли пароли сотрудников Fox

...

Группа хакеров умудрилась поставить под угрозу несколько систем, принадлежащих Fox Broadcasting Company, и украла пароли от почтовых ящиков сотрудников.

Эти же хакеры взяли на себя ответственность за недавнюю кражу персональных данных 250 тыс. жителей США, которые зарегистрировались в системе для участия в конкурсе X Factor.

После новой атаки хакеры опубликовали открытое письмо, в котором они, под ником LulzSec, выразили свое негативное отношение к сервису и пообещали, напомнив про утечку X Factor, новую волну атак на базу данных Fox.com

Согласно источнику группа хакеров также сумела взломать аккаунт @FOXUPTV на Twitter и использовала его для рекламы своего собственного профиля. Используя ворованный аккаунт, они отправили сообщение, призывающее к поддержке LulzSec.

Кроме того, некоторые украденные адреса электронной почты и пароли использовались для взлома аккаунтов сотрудников Fox в социальных сетях. Например, на странице LinkedIn Мэриан Лэй (Marian Lai), вице-президента Fox Broadcasting, хакеры изменили аватар и добавили ник "LulzSec.

Грэм Клули (Graham Cluley), старший технический консультант компании Sophos, отметил, что сотрудникам Fox необходимо изменить свои пароли, если они этого еще не сделали и, что новые пароли не должны использоваться на каком-нибудь другом сайте, а также состоять из легко взламываемых или угадываемых слов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Опубликован PoC-эксплойт к уязвимости double-free в Linux Netfilter

Год назад в подсистеме Linux Netfilter (модуле ядра nf_tables) была выявлена и устранена уязвимость двойного освобождения памяти. Недавно для нее был создан PoC-эксплойт, позволяющий локально повысить привилегии до root.

Причиной появления проблемы CVE-2024-26809 является логическая ошибка, проявляющаяся при выполнении функции nft_pipapo_destroy() на наборах политик с флагом dirty («грязный»). Когда какой-то элемент сдублирован, он из-за перекрытия областей памяти удаляется дважды.

Вызвать ошибку double-free, по словам автора PoC, можно следующим образом:

  1. Создать pipapo-набор (A).
  2. Создать в нем элемент B.
  3. Добавить элемент C, чтобы отмаркировать A как dirty.
  4. Одновременно подать команду на уничтожение A — nft_pipapo_destroy() удалит B дважды из-за CVE-2024-26809.

Эксплойт требует наличия доступа к nftables (прав CAP_NET_ADMIN, которые можно получить в любом user namespace или network namespace) и выполняется примерно так же, как CVE-2024-1085 — через манипуляцию данными в куче с использованием кеша ядра kmalloc-256. Успешная атака откроет возможность для выполнения любого кода на уровне ядра.

Уязвимости подвержены Linux версий 6.1-rc1 и новее, а также 5.15.54 и выше. Патч опубликован в виде коммита, пользователям настоятельно рекомендуется произвести обновление.

Заметим, уязвимости по памяти всплывают в Linux Netfilter с завидной регулярностью. Такие дыры очень опасны, так как позволяют полностью скомпрометировать систему.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru