Спамеры решили заработать на смерти Майкла Джексона

Спамеры решили заработать на смерти Майкла Джексона

...

Злоумышленники воспользовались смертью Майкла Джексона для распространения спама и вредоносных программ, сообщает PC World. Первый спам, связанный с этой темой, появился через несколько минут после смерти певца.

Многие пользователи получили письма, авторы которых предлагают узнать важные подробности, относительно смерти Майкла Джексона. Для этого требовалось лишь ответить на письмо.

Аналитики полагают, что эти письма не угрожают безопасности компьютеров пользователей, так как в них нет никаких ссылок или вложений. Скорее всего, они используются спамерами для проверки баз данных.

В спам-сообщениях другого типа содержатся ссылки на якобы эксклюзивные видеоролики или фотографии с Майклом Джексоном. Если пройти по ним, то на компьютер попадет вредоносное программное обеспечение.

Кроме того, вскоре после смерти певца появилось много тематических сайтов. При заходе пользователей на такие ресурсы в фоновом режиме запускается специальный код, который может нанести вред компьютеру.

Майкл Джексон скончался 25 июня в медцентре Калифорнийского университета в возрасте 50 лет. Официальная причина смерти певца будет названа через несколько недель. Вскрытие тела Джексона, проведенное 26 июня, показало, что он умер от естественных причин. 

 

Источник 

Срочно патчим MongoDB: уязвимость под атакой, PoC-эксплойт в паблике

Недавно пропатченная и обнародованная уязвимость в MongoDB, грозящая кражей конфиденциальных данных, уже активно используется в атаках. Публикация PoC повысила угрозу, админам советуют как можно скорее обновить продукт.

Причиной появления проблемы CVE-2025-14847, получившей кодовое имя MongoBleed, является логическая ошибка в реализации разуплотнения данных с помощью zlib, которое к тому же происходит до аутентификации.

При получении сообщений от клиента сервер MongoDB слепо доверяет размеру данных, указанному при передаче, и в результате может вернуть содержимое неинициализированной динамической области памяти.

В итоге путем подачи множественных запросов к серверу неавторизованный злоумышленник сможет заполучить такую конфиденциальную информацию, как внутренние состояния и указатели. Взаимодействия с законным пользователем тоже не потребуется.

Уязвимости, получившей 8,7 балла по шкале CVSS, подвержены многие версии СУБД MongoDB, и поддерживаемые, и устаревшие. Угроза также актуальна для Ubuntu.

Вышедший в этом месяце патч включен в состав сборок 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 и 4.4.30. Ввиду текущих атак, а также публикации PoC-кода на GitHub пользователям рекомендуется в кратчайшие сроки произвести обновление.

При отсутствии такой возможности можно временно отключить zlib, ограничить доступ к серверу MongoDB по сети и ввести мониторинг логов на предмет аномальных неавторизованных подключений.

Сканирование интернета, проведенное в Censys, выявило более 87 тыс. потенциально уязвимых экземпляров MongoDB, с наибольшей концентрацией в США, Китае и Германии.

RSS: Новости на портале Anti-Malware.ru