В интернет попали документы Службы безопасности Украины с грифом «секретно», автора слива ищут

В интернет попали документы Службы безопасности Украины с грифом «секретно», автора слива ищут

Аналитический центр InfoWatch зарегистрировал утечку информации секретных документов Службы безопасности Украины. По сообщению информационного портала «Сегодня.UA» в открытый доступ в Интернете попали документы, предназначенные для внутреннего пользования сотрудниками управления «К» и содержали в себе такие данные, как планы оперативно-розыскных мероприятий, штатное расписание, позывные агентов, должностные инструкции высшего управленческого состава подразделения и многое другое. По предварительной версии, утечка произошла в результате злонамеренных действий инсайдера.



Ситуацию комментирует главный аналитик InfoWatch, Николай Федотов:

«В украинском КГБ (СБУ) произошла утечка, под которой многие усматривают "предательство". На сайте опубликованы кое-какие приказы и планы харьковского управления.

Но кто кого предал? И, главное, кому?

Понятно, что секретные документы не для того «секретились», чтоб выкладывать их на сайте или в файлообменнике, на который ссылается публикатор. Однако перечень обнародованных документов таков, что реального вреда они нанести не смогут. Их опасность ещё меньше, чем известных дипломатических телеграмм в Викиликсе. Потому что до сих пор не было прецедентов, чтоб воры и жулики «убирали» сотрудников, узнав их фамилию и позывные. Не встречалось до сих пор и расхитителя, для которого стало бы новостью, что его разрабатывают и пытаются доказать хищение. Так что аргументы "а вдруг вы меня станете преследовать" больше подходят для отговорок беспокойных барышень, а не поводом для беспокойства для «серьёзных мужиков».

Когда сотрудник спецслужбы передаёт секретные документы иностранной разведке, он предаёт свою страну вероятному противнику.

Если он сливает информацию другой спецслужбе того же государства, он предаёт коллег... кому? Может быть, конкурентам? А когда он публикует секретные документы - в чью пользу совершается "предательство"? Уж не народа ли?»

Ссылка на оригинальную новость http://www.segodnya.ua/news/14261246.html

Опасная уязвимость в GNU Wget2 позволяет удалённо перезаписывать файлы

В популярном консольном загрузчике GNU Wget2 обнаружили серьёзную уязвимость, которая позволяет злоумышленникам перезаписывать файлы на компьютере жертвы — без её ведома и согласия. Проблема получила идентификатор CVE-2025-69194 и высокую степень риска — 8,8 балла по CVSS, то есть игнорировать её точно не стоит.

Брешь связана с обработкой Metalink-файлов — это специальные документы, в которых описано сразу несколько источников для скачивания одного и того же файла (зеркала, P2P и так далее).

По идее, Wget2 должен строго контролировать, куда именно сохраняются загружаемые данные. Но, как выяснили исследователи из Apache, на практике с этим есть проблемы.

Из-за ошибки в проверке путей злоумышленник может подготовить вредоносный Metalink-файл с «хитрыми» именами вроде ../. Это классическая уязвимость path traversal: она позволяет выйти за пределы рабочего каталога и записать файл практически в любое место в системе. Достаточно, чтобы пользователь просто обработал такой металинк — и дальше всё происходит без его участия.

Последствия могут быть весьма неприятными. В худшем случае атакующий сможет:

  • перезаписать важные системные или пользовательские файлы и вызвать потерю данных;
  • подменить конфигурации или скрипты и добиться выполнения вредоносного кода;
  • изменить настройки безопасности или файлы аутентификации, создав себе бэкдор.

Да, атака требует взаимодействия с вредоносным файлом, но с учётом последствий риск выглядит более чем реальным — особенно для тех, кто регулярно использует Wget2 в автоматизированных сценариях или CI/CD-пайплайнах.

Если вы работаете с Wget2 и Metalink, сейчас самое время внимательно отнестись к источникам загрузки и следить за выходом обновлений. В этой истории один неосторожный файл может стоить слишком дорого.

RSS: Новости на портале Anti-Malware.ru