Новый эксплоит для Java можно купить за $5000

Новый эксплоит для Java можно купить за $5000

Менее чем через сутки после того, как разработчики Oracle исправили опасную брешь в Java, позволяющую удаленно скомпрометировать целевую систему на базе ОС Windows, на подпольных интернет-форумах стартовали продажи эксплоита для очередной уязвимости нулевого дня в данной платформе.

Как сообщает KrebsOnSecurity, один из администраторов хакерского ресурса, название которого не раскрывается, опубликовал сообщение о том, что он готов продать исходный код эксплоитов сразу для двух уязвимостей нулевого дня в Java. При этом программное обеспечение должно было достаться двум первым покупателям за $5 тыс.

В сообщении также отмечалось, что эти бреши содержаться в Java 7 Update 11 и еще не были включены в какой-либо набор инструментов взлома, предлагаемых в сети. По данным издания, первая продажа была осуществлена вскоре после публикации объявления, передает soft.mail.ru со ссылкой на SecurityLab.ru.

Стоит отметить, что несколько эксплоитов для уязвимостей нулевого дня были проданы на том же форуме спустя несколько недель после октябрьского выпуска обновлений безопасности для Java.

Недавно стало известно, что даже после выпуска экстренного обновления в платформе осталось несколько неисправленных брешей. Так, польский исследователь Адам Гаудиак (Adam Gowdiak), который в прошлом году обнаруживал в Java ряд уязвимостей, заявил, что обновление от Oracle не устраняет все существующие бреши.

В WhatsApp появился режим защиты от шпионских атак

Meta (корпорация признана в России экстремистской и запрещена) добавила в WhatsApp новый режим повышенной защиты — Strict Account Settings. Он предназначен для пользователей, которые могут быть интересны злоумышленникам по роду своей деятельности. В первую очередь речь идёт о журналистах, общественных деятелях, активистах и пр.

По сути, это «режим изоляции» по аналогии с Lockdown Mode в iOS или Advanced Protection в Android. Идея простая: часть удобств приносится в жертву безопасности, зато резко снижается риск атак с использованием шпионских инструментов.

После включения Strict Account Settings WhatsApp автоматически переводит ряд параметров в самые жёсткие положения. Приложение начинает блокировать вложения и медиафайлы от незнакомых отправителей, заглушает звонки от людей вне списка контактов и ограничивает другие функции, которые потенциально могут быть использованы для атаки. В Meta подчёркивают, что всё это включается буквально «в несколько нажатий».

Найти новую опцию можно по пути Настройки Конфиденциальность Расширенные. Выкатывать её будут постепенно — в течение ближайших недель.

 

Параллельно Meta рассказала и о менее заметных, но не менее важных изменениях «под капотом». Компания переводит обработку медиа в WhatsApp на код, написанный на Rust — языке программирования, который считается гораздо более безопасным с точки зрения работы с памятью.

Новая кросс-платформенная библиотека для обмена медиа получила название wamedia. Она отвечает за обработку фото, видео и других вложений и должна существенно усложнить жизнь шпионским инструментам, которые часто эксплуатируют ошибки в управлении памятью.

RSS: Новости на портале Anti-Malware.ru