На одного российского пользователя сети приходится почти 5 аккаунтов

На одного российского пользователя сети приходится почти 5 аккаунтов

На одного российского интернет-пользователя приходится почти 5 аккаунтов (в среднем 4,6) в различных онлайн-сервисах. Из них 3 созданы в социальных сетях, а примерно по 1,5 учетные записи приходится на системы мгновенного обмена сообщениями. Такие данные получила «Лаборатория Касперского» в ходе специально проведенного опроса пользователей.

Сегодня почти каждый интернет-пользователь имеет аккаунты в различных социальных сетях, чатах, платежных сервисах и т.п. Запоминать все свои логины, а также создавать каждый раз новый и устойчивый к взлому пароль совсем не простая задача. Кроме того, хранение таких конфиденциальных данных является важной составляющей их безопасности. Каждый сам выбирает для себя оптимальный способ сохранения – кто-то надеется на память, кто-то делает записи в блокноте или в электронном виде.

Тем не менее, по статистике, в России очень высокая вероятность взлома аккаунтов: 24% респондентов отметили, что их страница в социальных сетях подвергалась несанкционированному использованию, а у 16% опрошенных были случаи взлома злоумышленниками их e-mail аккаунта. В то время как в странах Европы эти показатели не превышают 8%.

«Несмотря на активное использование различных онлайн-сервисов, подавляющая часть российских пользователей избегает лишних сложностей в применении средств аутентификации. Зачастую это примитивные комбинации или же вообще единый пароль ко всем учетным записям. Безусловно, это просто и удобно, но отнюдь не безопасно, – размышляет Александр Ерофеев, руководитель управления стратегического маркетинга и развития бренда «Лаборатории Касперского». – Достаточно простым безопасным методом считается создание универсального алгоритма составления паролей. Однако одним из самых надежных способов является использование специального ПО для создания и хранения паролей».

В Exim пропатчили уязвимость, перспективную для RCE

В почтовом агенте, входящем в комплект многих Linux-дистрибутивов, устранена уязвимость, позволяющая удаленно вызвать состояние отказа в обслуживании (DoS), а потенциально — даже выполнить на сервере вредоносный код.

Патч включен в состав сборки Exim 4.99.1, о доступности которой было объявлено вчера вечером, 17 декабря.

Уязвимость CVE-2025-67896 связана с ошибкой переполнения буфера в куче, которая может возникнуть при работе с базой данных (реализацией SQLite). Проблема появилась (.TXT) из-за использования содержимого записей без предварительной валидации, а точнее, из-за отсутствия проверки значения bloom_size.

По мнению участников опенсорсного проекта, данная уязвимость была привнесена с выпуском Exim 4.99 и проявляется при включенной поддержке SQLite.

Чтобы добиться успеха, злоумышленнику сначала придется проэксплуатировать другую уязвимость, — критическую CVE-2025-26794 (SQLi). Ее устранили пару месяцев назад, но патч оказался неполным.

RSS: Новости на портале Anti-Malware.ru