Похищены данные игроков The War Z

Похищены данные игроков The War Z

Пользователи видеоигры The War Z неожиданно обнаружили, что их личные данные были похищены во время взлома серверов компании, занимающейся распространением проекта. Биллинговая информация осталась нетронутой.



Компания OP Productions сообщила пользователям о взломе своих баз данных, а также онлайн-форумов. Сейчас студия проводит исследование этого взлома и пытается залатать дыры в защите безопасности.

Взломщики получили доступ не только к email-адресам пользователей, которые они использовали для того чтобы заходить на форум, а также к паролям, которые по словам OP Productions хранились в зашифрованном виде. Также были похищены  email-адреса, которые использовались пользователями для входа в игру, игровые пароли, имена персонажей и даже IP-адреса с которых пользователи заходят в The War Z.

The War Z.

OP уверяет, что она не собирает имена или адреса потребителей, так что если вы не публиковали эти данные на форуме, то никаких проблем у вас точно не возникнет. Разработчики отмечают, что платежная информация не была похищена, так как все эти данные проходят через третьи компании.

Хотя OP уверяет, что она шифрует все пароли, есть вероятность, что слишком простые пароли могут быть разблокированы хакерами простым перебором. «Наши исследования показывают, что большинство клиентов не используют сложные пароли», – говорят разработчики. Так что пользователям советуют поскорее поменять свои пароли на вебсайте или через программу запуска The War Z.

Если же вы используете один и тот же пароль для всех сервисов, то пароли лучше поменять везде. OP Productions тем временем говорит о том, что она продолжает улучшать систему безопасности и ведет консультации с советниками, которые помогут ей улучшить ситуацию.

Уязвимость Dirty Frag даёт права root в Linux, а патчей пока нет

В Linux обнаружили новую серьёзную уязвимость Dirty Frag, которая позволяет локальному пользователю получить права root на большинстве популярных дистрибутивов. Проблема затрагивает ядра Linux примерно с 2017 года и связана с ошибками в механизмах записи кеша страницы в компонентах xfrm-ESP и RxRPC.

Dirty Frag похожа на уже нашумевшие Dirty Pipe и Copy Fail: атакующему достаточно иметь локальный доступ к системе и запустить небольшой код.

После этого он может повысить привилегии до администратора без сложных условий гонки (race condition) или редкой конфигурации.

Под ударом оказались многие актуальные Linux-дистрибутивы, включая Ubuntu, Arch, RHEL, openSUSE, Fedora, AlmaLinux и другие. Согласно сообщениям исследователей, брешь также воспроизводится в WSL2.

 

Самое скверное, что информация стала публичной до выпуска патчей. По данным Phoronix, эмбарго было нарушено третьей стороной, поэтому исследователь опубликовал детали раньше планируемого срока. На момент раскрытия патчей для основных дистрибутивов ещё не было.

В качестве временной меры специалисты предлагают отключить модули esp4, esp6 и rxrpc, если они не используются. Они связаны с IPsec и RxRPC, поэтому для большинства обычных серверов такая мера не должна сломать работу, но для систем с IPsec её нужно оценивать аккуратно.

RSS: Новости на портале Anti-Malware.ru