Хакеры нашли секретные военные разработки в почте сотрудников Минобороны

Хакеры нашли секретные военные разработки в почте сотрудников Минобороны

Анонимный блог Shaltay Boltay опубликовал материалы Минобороны России, касающиеся якобы военных разработок, которые передавались по каналу бесплатной электронной почты. 

Хакеры указывают, что важные документы находились в личной электронной почте помощника и секретаря бывшего руководителя департамента строительства Министерства обороны России Романа Филимонова Ксении Большаковой. Там оказалось и выступление первого заместителя директора Центра имени Хруничева на селекторном совещании с руководством военного ведомства об изготовлении ракеты-носителя тяжелого класса "Ангара А-5", пишет rosbalt.ru.  

Кроме того, хакеры сообщают, что они нашли переписку с 31-м государственным проектным институтом специального строительства, где в подробностях обсуждалась реконструкция военной базы на Черном море. По словам хакеров, секретные данные о размещении ракетных комплексов "Искандер" находились не только в переписке Большаковой, но и на сайте госзакупок, где был размещен заказ "на развитие парковой зоны для размещения РК "Искандер-М" на территории одной из воинских частей.

Ранее сообщалось, что Роскомнадзор заблокировал блог Shaltay Boltay, в котором была опубликована переписка российских высокопоставленных политиков и чиновников. Об этом тогда заявил пресс-секретарь Роскомнадзора Вадим Ампелонский.  

VLC можно атаковать через обычную PNG-картинку и вредоносный сервер

В медиаплеере VLC обнаружили две уязвимости, позволяющие выйти за границы выделенной памяти. Проблемы затрагивают версии с 3.0.0 по 3.0.23, а для запуска одной из атак достаточно открыть специально подготовленную PNG-картинку.

Наиболее опасная брешь, CVE-2026-56711, получила 8,6 балла по шкале CVSS 4.0.

Ошибка связана с целочисленным переполнением при расчёте размера буфера для изображения. Атакующий может указать в PNG аномально большие ширину и высоту, из-за чего VLC выделит слишком маленький участок памяти, а затем начнёт записывать данные за его пределами.

Уязвимость срабатывает при непосредственном открытии вредоносной картинки или её загрузке из плейлиста. Никаких редких настроек и шаманства с плагинами не требуется.

Вторая проблема, CVE-2026-73324, получила 6,9 балла. Она находится в модуле RealRTSP. Злоумышленник может заставить VLC подключиться к подконтрольному серверу и передать строку ответа длиннее 4096 байт. Из-за отсутствующего нулевого символа программа продолжит читать память за пределами буфера.

В результате сервер потенциально может получить данные, оказавшиеся рядом в памяти клиента. Модуль RealRTSP включён в официальные сборки VideoLAN, хотя некоторые дистрибутивы могут поставлять VLC без него.

Пока разработчики не выпустили пропатченные сборки, пользователям рекомендуют не открывать изображения и плейлисты из сомнительных источников и избегать незнакомых RealRTSP-ссылок.

RSS: Новости на портале Anti-Malware.ru