Bitcoin.org предупреждает пользователей о возможной атаке

Bitcoin.org предупреждает пользователей о возможной атаке

Bitcoin.org предупреждает пользователей о возможной атаке

Bitcoin.org, организация, которая осуществляет надзор за разработкой программного обеспечения Bitcoin, предупредила пользователей о возможной атаке. Bitcoin Core, клиент с открытым исходным кодом для Bitcoin, проверяет достоверность цепочки блоков транзакций. В апреле была выпущена версия 0.12.1 и разработчики в скором времени сделают доступной версию 0.13.0.

В уведомлении безопасности, опубликованном в среду, Bitcoin.org утверждают, что есть основания полагать, что версия 0.13.0 может подвергнуться атаке, которая будет спонсироваться государством. Пользователям был предоставлен ключ шифрования, который может помочь верифицировать файлы Bitcoin Core.

«Мы просим сообщество Bitcoin, и в частности китайское сообщество Bitcoin быть очень бдительными при загрузке исполняемых файлов с нашего сайта» - говорится в уведомлении безопасности.

«Будьте осторожны, прежде чем загрузить файлы, вы можете потерять все свои биткоины. Эта вредоносная программа может также заставить ваш компьютер участвовать в атаках на сети Bitcoin. Мы считаем, что китайский сегмент наиболее подвержен риску из-за происхождения злоумышленников» - предупредили Bitcoin.org.

Эксперты отметили, что веб-сайт Bitcoin.org не использует технологию HTTP Public Key Pinning (HPKP), что позволит правительству, которое контролирует центр сертификации (CA), создать свой собственный сертификат для сайта. Злоумышленник может заменить ключ, предоставленный Bitcoin.org на свой собственный.

Китай, главный подозреваемый в этом случае, владеет центром сертификации China Internet Network Information Center (CNNIC) новые сертификаты которого в прошлом году были запрещены Mozilla и Google после случая выдачи поддельных сертификатов Google.

Большая популярность и значение Bitcoin сделали его заманчивой целью для киберпреступников. Некоторые биржи Bitcoin подверглись нападению в течение последних месяцев, а некоторые из них даже были вынуждены приостановить свои операции.

Microsoft исправила баг, из-за которого антивирусы пугали юзеров Windows

Microsoft закрыла проблему, из-за которой сторонние средства защиты в течение нескольких месяцев «пугали» пользователей ложными срабатываниями на один из базовых компонентов Windows. Об этом компания сообщила в специальном уведомлении, опубликованном на этой неделе.

Речь идёт о библиотеке WinSqlite3.dll — системном DLL-файле Windows, который реализует встроенный движок SQLite и используется в составе стандартных компонентов операционной системы.

По многочисленным сообщениям пользователей, антивирусы и другие защитные решения помечали этот файл как уязвимый, связывая его с эксплуатацией ошибки повреждения памяти CVE-2025-6965.

Под «подозрение» при этом попадал весьма широкий круг систем: от Windows 10 и Windows 11 до серверных редакций — начиная с Windows Server 2012 и заканчивая Windows Server 2025.

Microsoft подтвердила проблему во вторник и уточнила, что дело было не в реальной уязвимости, а именно в ложных срабатываниях средств безопасности. Чтобы окончательно закрыть вопрос, компания обновила компонент WinSqlite3.dll в составе системных обновлений.

«Приложения для сканирования могут сообщать о том, что компонент Windows WinSqlite3.dll является уязвимым. Этот файл входит в состав основных компонентов Windows и размещается в системных каталогах. Актуальная версия включена в обновления Windows, выпущенные с июня 2025 года», — пояснили в Microsoft.

Компания также уточнила, что проблема была полностью устранена в обновлениях, выпущенных 13 января 2026 года, и рекомендовала установить последние апдейты, поскольку они содержат важные исправления и улучшения стабильности.

Отдельно Microsoft подчеркнула, что WinSqlite3.dll — это не то же самое, что sqlite3.dll. Последний не является компонентом Windows. Если речь идёт о приложениях Microsoft, использующих SQLite, их версии обновляются через Microsoft Store.

RSS: Новости на портале Anti-Malware.ru