Румынские хакеры продолжают атаковать крупные веб-ресурсы. На этот раз взломан один из сайтов армии США

Румынские хакеры продолжают атаковать крупные веб-ресурсы

...

Хакер из Румынии, скрывающийся под ником TinKode, опубликовал в
своем блоге информацию о взломе сайта, предназначенного для координации
вопросов размещения военнослужащих американской армии.

По его
словам, в результате "SQL-инъекции" он получил возможность извлекать из
баз данных сайта любые сведения. Похоже, заявление TinKode было принято
к сведению, поскольку в настоящее время этот веб-ресурс отключен от
Сети, сообщает ХАКЕР.ру.

Хакер
получил доступ к 75 базам данных на сервере, включая те базы данных,
которые могли содержать конфиденциальную информацию об армии США. Кроме
того, хакер обнаружил, что пароли на сайте хранятся в открытом виде и
зачастую являются крайне простыми. К примеру, один из паролей, AHOS,
схож по звучанию с названием портала.

TinKode, ранее обнаруживший
аналогичные проблемы на сайте NASA, входит в состав группировки
румынских хакеров, которая с начала прошлого года вскрывает уязвимости
к SQL-инъекциям на крупнейших сайтах.

Отвечая на вопрос о
причинах взлома сайтов NASA в начале декабря прошлого года TinKode
сказал: "Причина простая: потому что я мог это сделать, а они это
допустили. Как вы можете видеть, я там ничего не менял".

Другой
активный член этой группы, известный под ником Unu, совсем недавно
продемонстрировал подобную брешь на сайте Intel, посвященном работе с
партнерами по сбыту продукции. Как и в последнем случае, тогда Unu
обнаружил, что пароли администраторов сайта хранятся в базах данных в
незашифрованном виде.

Google срочно обновила Chrome из-за двух дыр, уже используемых в атаках

Google выпустила внеплановое обновление стабильной версии Chrome, в котором закрыла сразу две опасные уязвимости. И это как раз тот случай, когда обновление лучше не откладывать: в компании прямо заявили, что обе бреши уже эксплуатируются в реальных атаках.

После установки патча браузер должен обновиться до версии 146.0.7680.75/76 для Windows и macOS, а для Linux — до 146.0.7680.75.

Первая уязвимость получила идентификатор CVE-2026-3909. Это ошибка записи за пределами границ в графическом движке Skia, который отвечает за отрисовку 2D-графики в браузере.

Подобные баги особенно неприятны тем, что могут использоваться для повреждения памяти, аварийного завершения работы браузера, а в некоторых сценариях и для выполнения произвольного кода.

Вторая закрытая брешь — CVE-2026-3910. Она находится в движке V8, который обрабатывает JavaScript в Chrome. Ошибки в V8 традиционно представляют особый интерес для атакующих, потому что именно через них нередко пытаются выйти за пределы защитных механизмов браузера.

Обе уязвимости, как сообщили в Google, были выявлены 10 марта 2026 года. Технические подробности компания пока не раскрывает — это стандартная практика, чтобы не упростить задачу тем, кто ещё может попытаться атаковать не обновившихся пользователей.

Самое важное здесь в другом: Google отдельно подчеркнула, что ей известно о существовании эксплойтов для обеих уязвимостей. Другими словами, они уже фигурируют в реальных кибератаках.

Поэтому совет максимально простой: вручную проверить наличие обновления и затем перезапустить браузер, чтобы патчи установились. Для системных администраторов история тоже вполне однозначная: развёртывание версии 146.0.7680.75 лучше ставить в приоритет, особенно в управляемых корпоративных средах.

RSS: Новости на портале Anti-Malware.ru