IBM выпустила программное обеспечение для поиска дыр в Ajax и Flash

IBM выпустила программное обеспечение для поиска дыр в Ajax и Flash

Корпорация IBM сегодня представила новое программное обеспечение, предназначенное для сканирования на предмет уязвимостей интернет-приложений, реализованных на Flash и Ajax. Система IBM Rational AppScan обновляет свою базу знаний каждые 15 минут и в это же время сканирует работающие в сети на корпоративных серверах Flash- и Ajax-приложения с целью обнаружения проблем в коде или хакеров, которые уже могли воспользоваться этими дырами для проникновения в систему.

Администраторы системы могут получать оперативные или расширенные отчеты о деятельности приложения на свои почтовые ящики или мобильные телефоны путем SMS-оповещения. В IBM говорят, что IBM Rational AppScan поддерживает как единичные приложения, так и целые сервисно-ориентированные архитектуры.

По словам пресс-службы компании, новая разработка найдет своего покупателя, особенно если участь сколько систем в интернете и корпоративных сетях реализовано на Flash и Ajax.

Однако стоимость такого решения довольно велика - 17 550 долларов за годовую лицензию.

Согласно данным отчета исследовательского подразделения IBM X-Force, опубликованного на днях, более половины уязвимостей, найденных в программном обеспечении в 2008 году, так и остались без патчей по состоянию на 31 декабря 2008 года. Более того, 46% уязвимостей обнаруженных в 2006 году и 44% уязвимостей, найденных в 2007 году по-прежнему доступны для злоумышленников. Всего IBM на протяжении 2008 года обнаружила 7406 различных уязвимостей в программном обеспечении, что является рекордным за все время ведения подобного учета.

Источник 

ДМС с бэкдором: Malinsure атакует компании в России под видом страховщиков

Специалисты компании «Эфшесть/F6» обнаружили новую киберпреступную группировку Malinsure, которая атакует российские организации с помощью фишинговых писем и ранее неизвестного бэкдора SafeMostSSH. Приманкой служит добровольное медицинское страхование.

Активность выявили в июле 2026 года после обнаружения загруженных из России образцов зловреда.

Их названия были связаны с ДМС, а код, инфраструктура и тактики не совпали с инструментами известных группировок. Поэтому специалисты выделили кампанию в отдельный кластер Malinsure.

Одно из писем рассылалось от имени российской страховой компании с темой «Акция! ДМС со скидкой до 60% для родственников». Сообщение приходило с адреса Gmail и содержало файл «ДМС обновления.pdf». Ссылка внутри загружала вредоносный RAR-архив, замаскированный под изменения в страховой программе.

 

Другие приманки упоминали финансовые и топливно-энергетические компании. В инфраструктуре атакующих также обнаружились домены gosuslugi[.]email и minfin[.]support. Это может указывать на более широкий круг потенциальных целей, хотя «Эфшесть/F6» не утверждает, что все они уже подверглись атакам.

 

Особенно изобретательно Malinsure получает новые адреса управляющих серверов. Атакующие разместили на vc.ru публикацию об автозапчастях с двумя ссылками, якобы ведущими на PNG-файлы Google. Таких страниц не существовало: зашифрованные C2-адреса были спрятаны прямо внутри URL. SafeMostSSH декодировал ссылки и узнавал, куда обращаться за командами. Пост по запросу «Эфшесть/F6» удалили 12 августа.

Название бэкдора отражает его особенности: Safe от первого канала связи, Most — от упоминания telemost в домене, SSH — от основного протокола взаимодействия.

RSS: Новости на портале Anti-Malware.ru