Хакеры ищут покупателя на эксплойт, дающий доступ к базе клиентов AtMail

Хакеры ищут покупателя на эксплойт, дающий доступ к базе клиентов AtMail

Один из новых членов хакерской группы Team Poison (TeaMp0isoN), известный как Hex00010, заявил, что членам группы удалось создать эксплойт, позволяющий получить полный доступ к базам почтового сервиса AtMail. Клиентами данного сервиса является целый ряд крупных компаний и госструктур США, включая Министерство энергетики США, НАСА и службу международных перевозок FedEx.

По словам Hex00010, группа намерена продать данный эксплойт тому, кто предложит наиболее высокую цену. Уточнив, что продажа эксплойта состоится лишь в том случае, если его создатели будут уверены, что он попадет в руки опытных хакеров.

На данный момент подтвердить или опровергнуть данную информацию не представляется возможным, так как связь с Hex00010 отсутствует, а другие члены группы никак не комментируют данное заявление.

Один из новых членов хакерской группы Team Poison (TeaMp0isoN), известный как Hex00010, заявил, что членам группы удалось создать эксплойт, позволяющий получить полный доступ к базам почтового сервиса AtMail. Клиентами данного сервиса является целый ряд крупных компаний и госструктур США, включая Министерство энергетики США, НАСА и службу международных перевозок FedEx." />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В 7-Zip объявились уязвимости, грозящие RCE (патчи уже доступны)

Опубликована информация о двух схожих уязвимостях в 7-Zip — возможность выхода за пределы рабочего каталога, которую злоумышленники могут использовать для удаленного выполнения вредоносного кода.

Согласно описанию, проблемы CVE-2025-11001 и CVE-2025-11002 (по 7 баллов CVSS) возникли из-за некорректной обработки симлинков в архивных файлах.

Эксплойт проводится с помощью вредоносного ZIP, который жертва должна открыть. В случае успеха автор атаки сможет перезаписать любой файл в системе или подменить DLL, которую использует привилегированная служба.

Патчи включены в состав сборки 25.00. Пользователям 7-Zip рекомендуется как можно скорее обновить продукт или как минимум запретить автоматическую распаковку архивных файлов.

Минувшим летом были обнародованы еще две уязвимости в 7-Zip: возможность записи за границей буфера и разыменование null-указателя. Обе позволяют вызвать состояние отказа в обслуживании (DoS) и менее опасны.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru