Incapsula пресекла мощную DDOS-атаку

На популярный ресурс напали из-за бреши в скрипте

Сотрудники компании Incapsula пресекли DDOS-атаку с использованием уязвимости в протоколах прикладного уровня. Брешь позволила преступникам атаковать одного из клиентов фирмы. Хакеры эксплуатировали брешь на популярном сайте.

Путем похищения трафика было отправлено более 20 млн GET-запросов с 22 тыс. веб-браузеров. Сотрудники Incapsula не назвали ресурс, который использовался мошенниками. Известно, что это популярный провайдер видео-материалов. Хакеры использовали уязвимость в межсайтовом скрипте, что позволило изменить код JavaScript в теге <img>, который относится к изображениям в профилях пользователей.

Вредоносный софт прикреплялся к странице всякий раз, когда использовалась картинка. Компьютеры посетителей сайта тайно заражались, а их браузеры автоматически выполняли команды JavaScript. Инструмент заставлял программу отсылать по одному запросу в секунду на атакуемый сайт.

Для усиления эффективности нападения хакеры распространяли изображения с вредоносным кодом через комментарии к популярным роликам. Посетители страниц, ничего не подозревая, помогали преступникам. Учитывая популярность ресурса, кибернападение может оказаться особенно разрушительным.

Incapsula заблокировала атаку и перехватила запросы, чтобы выяснить её источник. Так эксперты вышли на популярный видео-ресурс. Службу поддержки вебсайта уже оповестили об уязвимости кода. Вскоре после атаки в Incapsula определили, что это был только тест. Хакеры обновили свой command and control домен, чтобы поаторить нападение.

Апгрейд до Windows 11 обрушил производительность SSD, но решение нашлось

Удивительно, но обновление с Windows 10 до Windows 11 может принести не только новые функции и актуальные патчи, но и неприятные сюрпризы (сарказм). Один из таких случаев недавно обсуждали в соцсетях: после апгрейда системы у пользователя резко просела производительность SSD.

Речь шла об NVMe-накопителе Samsung 970 Evo. После перехода на Windows 11 пользователь решил прогнать диск через CrystalDiskMark и обнаружил, что скорости последовательного чтения и записи упали до 897 МБ/с и 859 МБ/с соответственно.

Для сравнения: сама Samsung заявляет для этой модели до 3400 МБ/с на чтение и до 2500 МБ/с на запись. К счастью, проблема оказалась решаемой. После обновления драйвера накопитель буквально ожил: скорость последовательного чтения выросла более чем в четыре раза, а записи — почти втрое.

Пользователь поделился этим наблюдением, чтобы предупредить остальных: после перехода с Windows 10 на Windows 11 стоит не полениться и проверить, всё ли работает как надо.

 

Что интересно, случайные операции чтения и записи почти не изменились. Но даже при таком раскладе просадка последовательной производительности вполне может сказаться на общем ощущении от системы, особенно если речь идёт о загрузке файлов, установке приложений и общей отзывчивости десктопа под нагрузкой.

Отдельно это актуально для владельцев накопителей Samsung. Если используется фирменное приложение Magician, лучше убедиться, что установлена его свежая версия: такие обновления уже не раз устраняли серьёзные проблемы после перехода на новые версии Windows.

RSS: Новости на портале Anti-Malware.ru