Хакеры взломали французский сайт европейской лотереи Euromillions

Французский сайт общеевропейской лотереи Euromillions был взломан хакерами, после чего на сайте появилось изречение из Корана, критикующее азартные игры. Хакеры, именующие себя Moroccanghosts, разместили сообщение на арабском и французском. В Коране критикуются азартные игры и алкоголь, называемые "дьявольскими проявлениями", направленными на то, чтобы отвернуть человека от Бога.

В компании Francaise Des Jeux, выступающей оператором Euromillions во Франции, заявили, что ее другие проекты не были затронуты взломом. Согласно данным мониторинга, взлом был проведен поздно вечером в воскресенье, а через пару часов после взлома он был отключен. На момент публикации материала веб-сайт был недоступен, а сервер, на котором он размещен, отключен от сети, пишет cybersecurity.ru.

Francaise Des Jeux сообщили, что взлом коснулся только веб-сайта и никак не повлиял на другие ИТ-ресурсы компании, не удалось хакерам получить и доступ к закрытым данным компании. Тем не менее, некоторые корпоративные страницы Francaise Des Jeux также недоступны на данный момент.

Напомним, что общеевропейская лотерея Euromillions проводится на данный момент в девяти странах.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

iOS и iPadOS 17.4.1 устранили уязвимость удалённого выполнения кода

Apple раскрыла немного подробностей относительно одного из последних обновлений, вышедших на прошлой неделе, — iOS и iPadOS 17.4.1. Оказалось, апдейты устраняют опасную уязвимость, способную привести к удалённому выполнению кода.

Как пишет корпорация, уязвимость, получившая идентификатор CVE-2024-1580, затрагивает следующие модели «яблочных» устройств:

  • iPhone XS и более поздние;
  • iPad Pro (12,9 дюйма) и более поздние;
  • Первое поколение 11-дюймового iPad Pro и более поздние;
  • Третье поколение iPad Air и более поздние;
  • iPad mini пятого поколения и более поздние.

Корень CVE-2024-1580 кроется в библиотеке с открытым исходным кодом — dav1d AV1 (используется для декодирования AV1-видео на многих платформах и девайсах), допускающей запись за пределами границ.

В iOS и iPadOS от бреши страдают два компонента: фреймворк Core Media, предназначенный для обработки мультимедийных данных, и имплементация WebRTC.

Чтобы полностью избавить пользователей от CVE-2024-1580, Apple выпустила патчи для браузера Safari, а также систем macOS Sonoma и VenturavisionOS. За информацию об уязвимости корпорация поблагодарила исследователи из команды Google Project Zero.

Есть мнение, что Apple не сразу опубликовала разъяснения к апдейтам именно потому, что разработчики считают CVE-2024-1580 опасной проблемой.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru