Commtouch: исходящий спам — большая проблема

...

Согласно результатам исследования, проведенного Commtouch и Osterman Research, две трети провайдеров ежегодно теряют до 100 тыс. долларов из-за спама, отсылаемого их абонентами. Исследование наглядно продемонстрировало, что проблема исходящего спама требует от провайдеров дополнительных усилий по защите сетей от злоупотреблений. 



В ходе исследования был проведен опрос, в котором приняли участие интернет-провайдеры, держатели веб-хостингов, поставщики управляемых услуг (managed services), владельцы интернет-порталов из разных стран. Все они признали, что рассылка спама и мошеннических писем с использованием их сервисов грозит сокращением клиентской базы, увеличением операционных расходов, потерей репутации, а в отдельных случаях — судебными исками.

Около 40% участников опроса признались, что за последний год их IP-адреса не раз попадали в «черные списки», что причиняло неудобства добропорядочным абонентам. В связи с этим почти 70% респондентов уже начали изучать рынок, чтобы выбрать подходящее решение по защите исходящего трафика от спама. 50% опрошенных отметили, что в течение года планируют установить такие системы фильтрации на выходе из сети.

Источник

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Критическая брешь в библиотеке libwebp получила максимальный балл по CVSS

Google присвоила новый CVE-идентификатор критической уязвимости в библиотеке libwebp, предназначенной для рендеринга изображения в формате WebP. Самое интересное, что дыра используется в реальных атаках и при этом получила максимально высокий балл по шкале CVSS.

CVE-2023-5129 — новый идентификатор проблемы. CVSS-балл, как вы сами уже поняли, — 10. Корень бага кроется в алгоритме Хаффмана и описывается следующим образом:

«С помощью специально подготовленного файла в формате WebP библиотека libwebp может записать данные за границами буфера. Функция ReadHuffmanCodes() выделяет размер буфера HuffmanCode из массива заранее вычисленных значений — kTableSize».

«Значение color_cache_bits при этом определяет, какой именно размер нужно использовать. Массив kTableSize учитывает лишь размеры для поиска в 8-битной таблице первого уровня, игнорируя таблицу второго уровня».

Библиотека libwebp, как отмечают исследователи, разрешает коды длиной до 15 бит (MAX_ALLOWED_CODE_LENGTH). Если BuildHuffmanTable() попытается заполнить таблицы второго уровня, может произойти запись данных за пределами границ.

Эта проблема связана с двумя другими брешами — CVE-2023-41064 и CVE-2023-4863. Первую устранила Apple в своих продуктах, а вторую — Google и Mozilla. Эти уязвимости могут использоваться для выполнения вредоносного кода при обработке специально созданного изображения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru