Хакеры атаковали правительственные сайты Таиланда

Хакеры атаковали правительственные сайты Таиланда

Хакеры атаковали правительственные сайты Таиланда

Группа неизвестных хакеров атаковала ряд интернет-сайтов, принадлежащих правительству Таиланда. Из строя оказались выведенными по меньшей мере шесть ресурсов, сообщает газета Bangkok Post.

Кибератаке с разной степенью успеха в понедельник подверглись сайты министерств и ведомств королевства. Некоторые из них недоступны для пользователей до сих пор. В ряде случаев угрозу удалось оперативно нейтрализовать.

"Мы расследуем попытку взлома сайта Министерства обороны, однако, могу сказать, что она провалилась, поскольку эффективно сработала защита", - рассказал пресс-секретарь ведомства Конгчип Тантраванит.

Как пишет Bangkok Post, хакеры, взявшие на себя ответственность за серию атак, связаны с международной группировкой Anonymous. Они пообещали продолжить выводить из строя таиландские сайты, принадлежащие властям. Их действия стали ответом на принятие на прошлой неделе поправок в местный закон "О компьютерных преступлениях", пишет tass.ru.

Поправки, дающие специальной правительственной комиссии право без судебного решения блокировать сайты, "нарушающие моральные устои общества", вызвали широкий общественный резонанс. Противники нововведений опасаются, что власти будут злоупотреблять своими полномочиями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

7-Zip до версии 25.0.0 уязвим к сбоям и повреждению памяти

Исследователи нашли сразу две свежие уязвимости в 7-Zip — одном из самых популярных архиваторов с открытым исходным кодом. Проблемы получили идентификаторы CVE-2025-53816 и CVE-2025-53817 и затрагивают все версии до 7-Zip 25.0.0 включительно.

Что важно: уязвимости не позволяют удалённо выполнить код, но всё равно могут привести к сбоям в работе программы и повреждению памяти.

А это уже вполне себе повод для беспокойства, особенно если вы часто работаете с архивами из сомнительных источников.

Первая уязвимость (CVE-2025-53816) связана с обработкой архивов формата RAR5. Ошибка в расчётах — сколько байтов нужно обнулить при извлечении — может привести к тому, что 7-Zip выйдет за границы отведённой памяти. Это может вызвать повреждение памяти и сбои в работе программы.

Причина — переменная _lzEnd, значение которой можно частично контролировать через содержимое архива. Эксперты отмечают, что вероятность выполнения произвольного кода низкая, но сбои в работе и отказ в обслуживании вполне реальны.

Вторая уязвимость (CVE-2025-53817) затрагивает работу с Compound Document — это такой формат, в котором хранятся, например, старые файлы Microsoft Office. Достаточно одного «кривого» файла, и 7-Zip просто падает. Особенно неприятно, если такой файл попадёт в автоматизированную систему обработки документов — может всё поломать.

Разработчики уже всё пофиксили в новой версии 7-Zip 25.0.0. Так что — не тяните, обновляйтесь! Особенно если часто имеете дело с файлами из непроверенных источников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru