Эксплоит к последней уязвимости в IE7 был ошибочно опубликован в форуме

Эксплоит к последней уязвимости в IE7 был ошибочно опубликован в форуме

Китайские эксперты по информационной безопасности случайно опубликовали эксплоит к неустраненной уязвимости в Microsoft Internet explorer. Группа Knowsec опубликовала эксплоит в публичном доступе, т.к. сочла, что компания Microsoft уже устранила уязвимость.

По данным iDefense, этот эксплоит был продан в ноябре на черном рынке за $15 000. Вначале декабря код был продан в очередной раз за $650.

Публикация кода в открытом доступе лишь усугубила проблему. На момент публикации, эта уязвимость уже активно использовалась злоумышленниками. Код внедрялся на сайты, уязвимые к SQL-инъекции.

Microsoft выпустила уведомление с описанием действий для снижения риска уязвимости. Напомним, что уязвимость существует в Internet Explorer 7, установленном на Windows XP SP3, Windows Server 2003 SP2, Windows Vista SP1 и Windows Server 2008.

Источник 

Жительницу Саратовской области обманул лже-Киркоров

Мошенник, действовавший через мессенджер, похитил деньги у жительницы Балакова Саратовской области, представившись эстрадным певцом Филиппом Киркоровым. Переписка между женщиной и аферистом, выдававшим себя за известного артиста, продолжалась с ноября до начала января. Всё это время потерпевшая была уверена, что общается именно с исполнителем.

Об инциденте сообщило РИА Новости со ссылкой на пресс-службу УМВД по Саратовской области.

В ходе общения «Киркоров» активно осыпал собеседницу комплиментами и в итоге предложил организовать личную встречу. Обязательным условием стала оплата его проезда в Балаково. Злоумышленник щедро раздавал обещания, однако после того как женщина перевела 98,5 тыс. рублей, он перестал выходить на связь.

Поняв, что стала жертвой обмана, жительница Балакова обратилась в полицию. По её заявлению было возбуждено уголовное дело по статье о мошенничестве.

Схема так называемых фальшивых свиданий (Fake Date) остаётся одной из самых распространённых. Чаще всего злоумышленники используют сайты знакомств и мессенджеры. По итогам 2025 года ущерб от действий таких аферистов удвоился, а пики активности традиционно приходятся на 14 февраля и 8 марта.

К осени мошеннические схемы начали заметно усложняться. В частности, злоумышленники стали заманивать жертв на поддельные сайты по продаже билетов на концерты и другие мероприятия.

В ряде случаев подобных аферистов удаётся задержать. Так, в июле был арестован серийный мошенник, который обманывал молодых одиноких жительниц Санкт-Петербурга.

RSS: Новости на портале Anti-Malware.ru