Исправлена уязвимость ядра Linux, существовавшая почти восемь лет

Исправлена уязвимость ядра Linux, существовавшая почти восемь лет

Исправлена уязвимость ядра Linux, существовавшая почти восемь лет

Закрытая недавно уязвимость в ядре Linux, которая могла помочь злоумышленнику получить повышенные привилегии или вызвать отказ в работе системы, существовала на протяжении семи лет.

Эксперт Positive Technologies, Александр Попов, обнаружил данную брешь в драйвере n_hdlc. Этот дефект, получивший идентификатор CVE-2017-2636, может быть использован для повышения привилегий в операционной системе.

Уязвимость затрагивает большинство популярных дистрибутивов Linux, включая RHEL 6/7, Fedora, SUSE, Debian и Ubuntu.

Согласно Positive Technologies, серверы и устройства Linux были уязвимы в течение очень большого периода. Однако компания не располагает какими-либо сведениями, подтверждающими использование этой уязвимости в реальных атаках.

Пользователям рекомендуется установить последние обновления безопасности или заблокировать уязвимый модуль вручную, чтобы обезопасить корпоративное и домашнее использование ОС.

«Этой уязвимости много лет, поэтому она будет встречаться на рабочих станциях и серверах Linux. Для автоматической загрузки уязвимого модуля злоумышленнику требуются только права пользователя. Кроме того, эксплойт не требует специального оборудования» - отмечает Александр Попов.

Удивительно то, что брешь была обнаружена 22 июня 2009 года во время тестирования системных вызовов с помощью syzkaller fuzzer. 28 февраля 2017 года исследователь сообщил об уязвимости kernel.org и предоставил исправление этого недостатка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники используют благотворительные фонды для обмана инвесторов

Компания F6 сообщила о новой схеме инвестиционного мошенничества. Теперь злоумышленники используют имена благотворительных фондов, чтобы втереться в доверие к жертвам. Людей уговаривают сделать «первый взнос» не на счёт мошенников, а на реквизиты реальных фондов.

Так, только в «Русфонд» с февраля по август 2025 года поступили переводы как минимум от 356 человек на сумму свыше 4,6 млн рублей. Деньги потом пришлось возвращать пострадавшим.

Как это работает. Сначала жертву привлекают рекламой «выгодных инвестиций» или фейковых социальных программ вроде «ГосБонуса». После заполнения анкеты на поддельном сайте звонят «сотрудники кол-центра», представляясь работниками банковских проектов. Они уверяют, что выплаты проходят через благотворительные фонды, и просят перевести туда деньги «для активации счёта».

На этом этапе используются настоящие реквизиты фондов, что укрепляет доверие к схеме. Затем мошенники показывают жертве поддельный «инвестиционный график», где сумма якобы растёт. После этого сценарий становится классическим: предложения «вывести прибыль», требования оплатить комиссии и сборы, а затем — попытка получить полный доступ к банковским данным жертвы через фишинговые сайты.

Специалисты подчёркивают: схема опасна не только для людей, но и для самих фондов. Репутация благотворительных организаций может пострадать, а их сотрудники вынуждены тратить время на возврат чужих переводов. В результате страдают и те, ради кого эти организации работают.

Подобные приёмы мошенники уже начали применять и в отношении других фондов. В Санкт-Петербурге, например, фонд сообщил о звонках с предложением «инвестировать» через его реквизиты.

Эксперты отмечают, что сегодня преступники всё чаще делают ставку не на быстрый заработок, а на долгую «обработку» жертвы. Их цель — получить полный доступ к счетам и украсть суммы в сотни тысяч или миллионы рублей.

Кроме того, злоумышленники проверяют банковские карты жертв с помощью мелких переводов на фонды — например, по 20 рублей. Такие тестовые операции позволяют понять, действует ли карта и есть ли на ней деньги.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru