Бывший топ-менеджер Yahoo! подрабатывал инсайдом

Бывший топ-менеджер Yahoo! подрабатывал инсайдом

Директор по управлению бизнес-процессами в Yahoo! Роберт Квок (Robert Kwok) признался в разглашении конфиденциальной информации о сделках интернет-гиганта, в том числе и о договоренностях с Microsoft. Покупателем ценного товара Квока был Рима Шах (Reema Shah), управляющий Ameriprise Financial, финансовой корпорации. Сообщники наладили схему взаимодействия, передавая друг другу инсайдерскую информацию.

Удалось установить, что мужчины сотрудничали с января 2008 года по июль 2009. По подсчетам Комиссии по ценным бумагам и биржам США (SEC), конфиденциальные сведения только о сделке с Microsoft помогли компании Шаха заработать 389 тыс. долларов чистой прибыли, передает infowatch.ru.

Инсайдеры признали свою вину и согласились выплатить штраф, размеры которого суд еще не определил. Кроме того, и Шаху, и Квоку запретили занимать руководящие должности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В 7-Zip объявились уязвимости, грозящие RCE (патчи уже доступны)

Опубликована информация о двух схожих уязвимостях в 7-Zip — возможность выхода за пределы рабочего каталога, которую злоумышленники могут использовать для удаленного выполнения вредоносного кода.

Согласно описанию, проблемы CVE-2025-11001 и CVE-2025-11002 (по 7 баллов CVSS) возникли из-за некорректной обработки симлинков в архивных файлах.

Эксплойт проводится с помощью вредоносного ZIP, который жертва должна открыть. В случае успеха автор атаки сможет перезаписать любой файл в системе или подменить DLL, которую использует привилегированная служба.

Патчи включены в состав сборки 25.00. Пользователям 7-Zip рекомендуется как можно скорее обновить продукт или как минимум запретить автоматическую распаковку архивных файлов.

Минувшим летом были обнародованы еще две уязвимости в 7-Zip: возможность записи за границей буфера и разыменование null-указателя. Обе позволяют вызвать состояние отказа в обслуживании (DoS) и менее опасны.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru