Форум игрового движка Unity был взломан группой хакеров OurMine

Форум игрового движка Unity был взломан группой хакеров OurMine

Форум игрового движка Unity был взломан группой хакеров OurMine

В минувшие выходные хакеры взломали официальный форум кросс-платформенного игрового движка Unity, разработанного Unity Technologies. Нападавшие утверждают, что похитили данные пользователей, но компания отрицает, что какая-либо конфиденциальная информация была скомпрометирована.

Группа хакеров, называющая себя OurMine, осуществила дефэйс форума Unity и использовала его для отправки электронных писем зарегистрированным пользователям через встроенную функцию. В своем сообщении хакеры сообщили пользователям, что они получили доступ к базе данных, содержащей информацию о 2 миллионах зарегистрированных аккаунтов, и посоветовали всем изменить свои пароли.

Unity в понедельник в своем блоге подтвердила факт взлома, назвав «плохо реализованную систему паролей» его причиной. Однако компания утверждает, что хакеры получили доступ только к «ограниченному набору данных» и заверили пользователей, что пароли и платежная информация не были скомпрометированы.

«Пароли не попали в руки злоумышленников, но мы все равно рекомендуем пользователям изменить их» - заявили представители Unity.

Компания заявляет, что не хранит пароли в открытом текстовом виде и планирует в ближайшие несколько недель активировать дополнительные средства защиты учетных записей, в том числе двухфакторную аутентификацию, оповещения о входе с неопознанных устройств и новые политики паролей.

После взлома форум был отключен, но теперь он работает. Некоторые сообщения могут быть потеряны, поскольку форум был восстановлен резервной копией от 30 апреля.

В Exim пропатчили уязвимость, перспективную для RCE

В почтовом агенте, входящем в комплект многих Linux-дистрибутивов, устранена уязвимость, позволяющая удаленно вызвать состояние отказа в обслуживании (DoS), а потенциально — даже выполнить на сервере вредоносный код.

Патч включен в состав сборки Exim 4.99.1, о доступности которой было объявлено вчера вечером, 17 декабря.

Уязвимость CVE-2025-67896 связана с ошибкой переполнения буфера в куче, которая может возникнуть при работе с базой данных (реализацией SQLite). Проблема появилась (.TXT) из-за использования содержимого записей без предварительной валидации, а точнее, из-за отсутствия проверки значения bloom_size.

По мнению участников опенсорсного проекта, данная уязвимость была привнесена с выпуском Exim 4.99 и проявляется при включенной поддержке SQLite.

Чтобы добиться успеха, злоумышленнику сначала придется проэксплуатировать другую уязвимость, — критическую CVE-2025-26794 (SQLi). Ее устранили пару месяцев назад, но патч оказался неполным.

RSS: Новости на портале Anti-Malware.ru