Хакеры взломали французский сайт европейской лотереи Euromillions

Хакеры взломали французский сайт европейской лотереи Euromillions

Французский сайт общеевропейской лотереи Euromillions был взломан хакерами, после чего на сайте появилось изречение из Корана, критикующее азартные игры. Хакеры, именующие себя Moroccanghosts, разместили сообщение на арабском и французском. В Коране критикуются азартные игры и алкоголь, называемые "дьявольскими проявлениями", направленными на то, чтобы отвернуть человека от Бога.

В компании Francaise Des Jeux, выступающей оператором Euromillions во Франции, заявили, что ее другие проекты не были затронуты взломом. Согласно данным мониторинга, взлом был проведен поздно вечером в воскресенье, а через пару часов после взлома он был отключен. На момент публикации материала веб-сайт был недоступен, а сервер, на котором он размещен, отключен от сети, пишет cybersecurity.ru.

Francaise Des Jeux сообщили, что взлом коснулся только веб-сайта и никак не повлиял на другие ИТ-ресурсы компании, не удалось хакерам получить и доступ к закрытым данным компании. Тем не менее, некоторые корпоративные страницы Francaise Des Jeux также недоступны на данный момент.

Напомним, что общеевропейская лотерея Euromillions проводится на данный момент в девяти странах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Brash: новая уязвимость в Chromium роняет браузеры и замораживает ПК

В браузерах на базе Chromium нашли критическую ошибку, из-за которой можно за несколько секунд «уронить» весь браузер, а иногда и привести к зависанию ОС. Уязвимость выявил исследователь Хосе Пино, опубликовав на GitHub соответствующий эксплойт под названием Brash.

Brash затрагивает Blink — движок рендеринга, на котором работают Chrome, Edge, Brave, Vivaldi и другие популярные браузеры. По данным StatCounter, Chrome используют более 3 млрд человек по всему миру, так что масштабы проблемы огромные.

Пино проверил свой эксплойт на 11 браузерах под Android, macOS, Windows и Linux — и в девяти из них браузер «падал» за 15-60 секунд. Проблема наблюдается в версиях Chromium 143.0.7483.0 и выше.

Причина проста: Blink не ограничивает частоту обновления document.title — элемента, отвечающего за заголовок вкладки. Это позволяет загружать миллионы изменений в секунду, перегружая основной поток браузера. В результате интерфейс зависает, вкладки перестают отвечать, а через полминуты программа полностью вылетает.

В издании The Register протестировали Brash на Microsoft Edge — браузер не только рухнул через полминуты, но и «съел» 18 ГБ оперативной памяти одной вкладкой, после чего зависла вся система.

По словам Пино, он сообщил об ошибке команде Chromium ещё 28 августа, а затем повторно — 30 августа, но ответа так и не получил. Он считает, что проблему придётся устранять каждой компании отдельно, поскольку они вносят свои изменения в Chromium.

В списке уязвимых браузеров — Chrome, Edge, Brave, Vivaldi, Opera, Arc, Dia, Perplexity Comet и ChatGPT Atlas. Только Google и Brave ответили журналистам: первая изучает проблему, вторая пообещала выпустить фикс, когда он появится в Chromium.

Браузеры, использующие другие движки — Firefox (Gecko) и Safari (WebKit), а также все браузеры на iOS — уязвимости не подвержены.

Пино пояснил, что решил опубликовать PoC, потому что два месяца ожидания без реакции со стороны разработчиков — слишком долго. По его словам, публичность поможет ускорить исправление проблемы, которая затрагивает миллиарды пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru