Syrian Electronic Army взломала официальный сайт Human Rights Watch

Syrian Electronic Army взломала официальный сайт Human Rights Watch

 Активисты хакерской группировки Syrian Electronic Army взломали и обезобразили сайт Human Rights Watch (HRW), независимой международной организации, отслеживающей факты нарушения прав человека по всему миру.

По словам хакеров, они приняли решение атаковать HRW после того, как её представители заявили, что сирийские власти активно используют кассетные боеприпасы. Активисты Syrian Electronic Army утверждают, что данное заявление ложно, а Human Rights Watch сознательно пытается дискредитировать действующее правительство Сирии.

В обезображенном новостном разделе сайта HRW хакеры разместили обращение к сотрудникам организации:

«Мы неоднократно предупреждали, что очень недовольны тем, что вы искажаете факты».

По имеющейся информации, Syrian Electronic Army также взломала и взяла под контроль официальный аккаунт (@hrw) Human Rights Watch в Twitter. По данным HackRead, хакеры также взломали и использовали в своих целях Twitter аккаунты индонезийского представительства HRW, а также аккаунт Ханана Салаха (Hanan Salah) - представителя Human Rights Watch в Ливии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В GRUB2 пропатчили уязвимости, грозящие обходом UEFI Secure Boot

Новый набор патчей для GRUB2 суммарно закрывает шесть уязвимостей, позволяющих обойти защиту UEFI Secure Boot. Пять проблем, устраненных в загрузчике, классифицируются как использование освобожденной памяти — use-after-free.

Уровень угрозы во всех случаях оценен как умеренный. Готовность исправлений для дистрибутивов Linux можно отслеживать по соответствующим записям в их трекерах.

Список уязвимостей, найденных и закрытых в GRUB2:

  • CVE-2025-61661 — запись за границами буфера при выполнении функции grub_usb_get_string(), а точнее, при обработке строк в кодировке UTF-8 и UTF-16, передаваемых при подключении USB-устройств;
  • CVE-2025-61662, CVE-2025-61663, CVE-2025-61664, CVE-2025-54770 — возможность use-after-free из-за отсутствия очистки обработчиков команд gettext, normal, normal_exit, net_set_vlan при выгрузке соответствующих модулей;
  • CVE-2025-54771 — возможность use-after-free из-за некорректного подсчета ссылок на структуры fs при выполнении grub_file_close().

Около года назад в GRUB2 устранили два десятка похожих уязвимостей. Почти все они были вызваны ошибками по памяти и позволяли обойти UEFI Secure Boot.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru