Drupal исправили критические уязвимости в трех модулях

Drupal исправили критические уязвимости в трех модулях

Drupal исправили критические уязвимости в трех модулях

Drupal на этой неделе выпустили обновления безопасности для трех модулей, исправив уязвимости критического уровня в них.

Одним из уязвимых модулей является модуль RESTWS. Уязвимость в нем позволяет злоумышленнику выполнить произвольный PHP код с помощью специально созданных запросов, утверждается в заметке.

Согласно Drupal, брешь может быть использована анонимными пользователями. Все версии RESTful Web Services до 7.x-2.6 в линейке 7.x-2.x и до 7.x-1.7 в линейке 7.x-1.x уязвимы. Пользователям настоятельно рекомендуется обновиться как можно скорее.

Еще одна уязвимость критического уровня, позволяющая выполнить произвольный PHP-код была обнаружена в модуле Coder. Этот модуль предназначен для проверки кода, ориентируясь на стандарты.

Однако, поскольку модуль недостаточно проверяет данные, вводимые пользователем в файле с расширением PHP, злоумышленник может анонимно делать запросы непосредственно в этот файл и выполнить произвольный PHP-код. Более того, команда безопасности Drupal обнаружила, что уязвимость может быть использована, даже если модуль не включен.

Coder в линейке 7.x-1.x уязвим до версии 7.x-1.3 и до версии 7.x-2.6 в линейке 7.x-2.x. Пользователям, у которых установлен этот модуль рекомендуется обновить его до последней версии или просто удалить.

Еще одна уязвимость была обнаружена в модуле Webform Multiple File Upload, который позволяет загружать несколько файлов в веб-форму. Брешь в этом модуле также может привести к выполнению произвольного кода, в зависимости от библиотек, доступных на сайте.

Чтобы реализовать уязвимость, злоумышленнику нужно использовать веб-форму с полем Multiple File Input. Обновить свои модули до последней версии рекомендуется пользователям всех версий до 7.x-1.4.

 

Мошенники используют нейросети для обмана хозяев потерявшихся животных

Если питомец пропал, стоит быть особенно осторожным. Аферисты освоили новую схему: они создают с помощью искусственного интеллекта изображения якобы найденных животных, а затем требуют деньги за их возвращение.

О новой уловке рассказал РИАМО руководитель Волонтёрского корпуса Богородского городского округа Максим Зотов.

Владельцу пропавшего питомца присылают фотографию, очень похожую на его животное, и уверяют, что готовы вернуть его. Но перед встречей просят перевести вознаграждение. После получения денег мошенники просто исчезают.

Главное оружие злоумышленников — давление на эмоции. Они убеждают, что времени почти нет, требуют принять решение немедленно и перевести деньги прямо сейчас.

Есть и другие тревожные признаки. Сгенерированные ИИ изображения нередко содержат странные детали или артефакты. Кроме того, аферисты часто используют недавно созданные телеграм-каналы или поддельные страницы приютов и волонтёрских организаций, чтобы выглядеть убедительнее.

Ещё один характерный сигнал — отказ от личной встречи. Вместо того чтобы договориться о передаче животного, мошенники настаивают исключительно на онлайн-переводе денег.

Если вам прислали фотографию якобы найденного питомца, специалисты советуют не торопиться с оплатой. Лучше попросить сделать снимок с другого ракурса, уточнить приметы животного или задать вопросы, на которые сможет ответить только человек, действительно нашедший питомца.

Нейросети всё чаще становятся инструментом социальной инженерии. И пока ИИ помогает создавать всё более правдоподобные изображения, мошенники продолжают играть на самом сильном чувстве — желании как можно быстрее вернуть домой любимого питомца.

RSS: Новости на портале Anti-Malware.ru