Названы самые знаменитые хакеры

Названы самые знаменитые хакеры

...

Британская газета The Telegraph составила десятку знаменитых хакеров. По версии издания, Кевин Митник, взломавший сайты таких крупных
корпораций как Nokia, Fujitsu и Motorola, является самым знаменитым
хакером своего поколения. Объявленный Департаментом правосудия США
"самым опасным компьютерным преступником в истории", Митник в первое
время занимался телефонным "фрикингом". В 1995 году он был арестован.
Выйдя на свободу в 2000 году, он занялся консультированием в области
компьютерной безопасности. 

Вторым по известности хакером издание назвало Кевина Поулсена. Он
стал известен благодаря осуществленному им в 1990 году взлому
телефонной сети Лос Анджелеса. В результате чего он стал 102-м
позвонившим на радио и выиграл Porsche 944. В сети он работал под ником
"Черный Данте". В настоящее время он работает колумнистом в интернет-изданиях.

На третьем месте в списке известных хакеров находится Эдриан Ламо.
От его деятельности пострадали такие крупные корпорации, как Microsoft,
New York Times, AOL, Sun Microsystems и Yahoo!. Затем следует один из
основателей Apple Стив Возняк, который в молодости также увлекался
телефонным "фрикингом". На пятом месте расположился Лойд Бланкеншип,
автор знаменитого "Манифеста хакера". Далее идут Майкл Калке и Роберт
Таппан Моррис. Также издание отмечает группу хакеров The Masters Of
Deception. Кроме того, в десятке знаменитых хакеров находятся Дэвид
Смит, разработчик червя "Мелисса", и Свен Яшан - автор вирусов Netsky и Sasser.

источник

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru