Хакеры вывели из строя сайты Аль-Каиды

 Крупные сайты Аль-Каиды подверглись кибератакам, в результате чего оставались недоступными для пользователей более двух недель. По данным спецслужб США, эти нападения значительно подорвали способность организации вербовать новых боевиков посредством Интернет.

На прошлой неделе Аль-Каида планировала начать интернет-трансляции фильма «Салил аль-Саварим 3» (“Salil al-Sawarim 3”), которым группировка хотела заявить о возобновлении своей деятельности в Иране, но запуск трансляций был отсрочен из-за кибератак.

Выведенные из строя сайты использовались Аль-Каидой для популяризации своей идеологии и вербовки в ряды организации молодых людей со всего мира, в частности сирийцев.

Спецслужбы США уверяют, что после того, как сайты Аль-Каиды были выведены из строя, у группировки практически не осталось глобальных и безопасных средств коммуникации и пропаганды.

 Крупные сайты Аль-Каиды подверглись кибератакам, в результате чего оставались недоступными для пользователей более двух недель. По данным спецслужб США, эти нападения значительно подорвали способность организации вербовать новых боевиков посредством Интернет." />
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Zyxel устранила 4 уязвимости, затрагивающие межсетевые экраны и AP-продукты

Тайваньский производитель сетевого оборудования Zyxel выпустил патчи, которые должны устранить четыре уязвимости, затрагивающие межсетевой экран, технологию AP Controller и AP-продукты. По словам разработчиков, эти бреши могут привести к выполнению команд на уровне ОС, а также к краже информации.

На официальном сайте Zyxel приводятся следующие сведения по поводу выявленных и устранённых уязвимостей:

CVE-2022-0734 — межсайтовый скриптинг (XSS) в отдельных версиях файрвола. Этот баг можно использовать для получения доступа к информации, хранящейся в браузере пользователя: файлам cookies, токенам сессий и т. п. Для эксплуатации достаточно написать вредоносный скрипт.

CVE-2022-26531 — под этим идентификатором объединили несколько проблем, связанных с проверкой ввода в командах CLI (command line interface, «интерфейс командной строки»). Эти дыры можно использовать для вызова сбоев в работе системы.

CVE-2022-26532 — возможность инъекции команд в “packet-trace“, что может привести к выполнению кода.

CVE-2022-0910 — позволяет обойти процесс аутентификации, после чего злоумышленник может заменить 2FA на один фактор (даунгрейд).

Стоит учесть, что патч для CVE-2022-26531 и CVE-2022-26532 в AP Controller можно установить только после обращения к соответствующим командам техподдержки Zyxel.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru