мировые СМИ убеждены, что лучшие хакеры живут в РФ

Мировые СМИ убеждены, что лучшие хакеры живут в РФ

В любой непонятной ситуации во всём вините русских хакеров! Навязчивая идея прослеживается не только в новостях. Уже много лет чокнутые русские хакеры — излюбленный персонаж в Голливуде. Каким же образом российским хакерам удалось заработать такую репутацию?

«Российские хакеры уже превратились в бренд, как французские вина или швейцарские часы. Они, скорее, легенда, чем реальность», — говорит генеральный директор компании Zecurion Алексей Раевский.

И всё равно власти Великобритании запретили солдатам приносить на учения мобильные телефоны, опасаясь шпионажа со стороны России. Москву также обвиняют в совершении сложнейших киберопераций, сообщает russian.rt.com.

Кроме того, Россия является третьим по активности центром рассылки рекламных электронных писем — спама. С точки зрения опыта, страна имеет очень сильные традиции в сфере информационных технологий.

И хотя лучшие умы Кремниевой долины родом из России, когда речь заходит о киберпреступлениях, границы, по всей видимости, стираются.

«У современных кибепреступлений нет одной национальности, хакеры из разных стран работают сообща», — говорит старший антивирусный эксперт «Лаборатории Касперского» Сергей Ложкин.

Мир хакеров на самом деле многосторонний. Существуют так называемые белые шляпы — хакеры, которые не нарушают закон, а работают, чтобы сделать сеть безопаснее. Их заклятые враги — «чёрные шляпы», чьи злодейские поступки ради денег или дурной славы принесли хакерскому делу сомнительную репутацию. Однако далеко не все хакеры делятся на два цвета.

«Это моральный выбор каждого выпускника университета — приносить пользу или вред», — говорит Сергей Ложкин.

И хотя хакеры из России иногда и могут натворить дел, они не являются таинственной угрозой, как о них часто говорят.

VLC можно атаковать через обычную PNG-картинку и вредоносный сервер

В медиаплеере VLC обнаружили две уязвимости, позволяющие выйти за границы выделенной памяти. Проблемы затрагивают версии с 3.0.0 по 3.0.23, а для запуска одной из атак достаточно открыть специально подготовленную PNG-картинку.

Наиболее опасная брешь, CVE-2026-56711, получила 8,6 балла по шкале CVSS 4.0.

Ошибка связана с целочисленным переполнением при расчёте размера буфера для изображения. Атакующий может указать в PNG аномально большие ширину и высоту, из-за чего VLC выделит слишком маленький участок памяти, а затем начнёт записывать данные за его пределами.

Уязвимость срабатывает при непосредственном открытии вредоносной картинки или её загрузке из плейлиста. Никаких редких настроек и шаманства с плагинами не требуется.

Вторая проблема, CVE-2026-73324, получила 6,9 балла. Она находится в модуле RealRTSP. Злоумышленник может заставить VLC подключиться к подконтрольному серверу и передать строку ответа длиннее 4096 байт. Из-за отсутствующего нулевого символа программа продолжит читать память за пределами буфера.

В результате сервер потенциально может получить данные, оказавшиеся рядом в памяти клиента. Модуль RealRTSP включён в официальные сборки VideoLAN, хотя некоторые дистрибутивы могут поставлять VLC без него.

Пока разработчики не выпустили пропатченные сборки, пользователям рекомендуют не открывать изображения и плейлисты из сомнительных источников и избегать незнакомых RealRTSP-ссылок.

RSS: Новости на портале Anti-Malware.ru