Канал Че представит сериал о русских хакерах Паук

Канал Че представит сериал о русских хакерах Паук

Канал Че представит сериал о русских хакерах Паук

В понедельник на «Че» выйдет первая серия сетевого многосерийного телефильма «Паук» о русских хакерах — первого сериала собственного производства телеканала «Че». Многие боятся и осуждают хакеров. Службы безопасности всех стран мира хотят заполучить в свои ряды лучших из них. Но кто же они — это как раз чаще всего неизвестно.

В сериале «Паук» компьютерные гении будут не взламывать сайты ради наживы и получения информации для продажи в сторонние руки, а заниматься раскрытием преступлений и афер.

Главную роль в сериале «Паук» сыграл Валерий Панков, который хорошо известен телезрителям по сериалам «Ангел или демон» и «Скорая помощь». Исполнитель роли Паука уверен, что сериал, который увидят зрители на канале «Че», пожалуй, самый актуальный детективный сериал нашего времени, ведь мы практически живем в Сети. Но главное в «Пауке» даже не Интернет, а герои и их истории, пишет vokrug.tv.

Коллегами Валерия Панкова по съемочной площадке стали дебютанка Нелла Стрекаловская, Алексей Вакулов («Анна-детективъ»,«Граница времени», «Тайны института благородных девиц»), Владимир Колосов («Околофутбола»), Майя Вознесенская («Мавр сделал свое дело», «Пятая стража. Схватка»), Александр Борисов, Валентина Ляпина и др.

О чем сериал «Паук»

Сериал назван по нику главного героя: Паук — так называют его в Сети, но настоящее имя компьютерного гения и интроверта, закрытого в стенах стерильного бокса, — Глеб Карелин (Валерий Панков). В свое время Глеб едва выжил во время страшного пожара, но после полученных ожогов он не в состоянии обитать, как нормальные люди, в обычной атмосфере. Впрочем, это компенсируется (если, конечно, компенсация потери нормальной жизни вообще возможна) тем, что Пауку нет равных в виртуальном мире.

Паук — гениальный программист: в его силах взломать любею систему, любой компьютер, зайти на самый защищенный сервер и наблюдать едва ли не за каждым, «гуляя» с помощью камер по улицам города. Глеб видит то зло, которое остается незамеченным полицией. Он способен раскрыть куда больше преступлений, чем все спецслужбы вместе взятые. Однако из-за его образа жизни Пауку нужны помощники. И он и находит. У каждого из этой пятерки своя драма, но каждый готов до конца бороться за справедливость.

Актера сериала «Паук» на канале «Че»

Полицейский с характером Алёна Климова (Нелла Стрекаловская) слишком принципиальна, чтобы закрывать глаза на несправедливость, поэтому её не принимают коллеги. Зато Алену прекрасно понимает Паук. Циничный майор полиции Сергей Тихомиров (Алексей Вакулов) относится с подозрением ко всем, особенно к Пауку, однако их объединяет общее дело. Рита Хмельницкая (Валя Ляпина) — девочка «из прошлой жизни», знавшая Паука ещё в те времена, когда он был обычным программистом, а не безумным хакером-детективом. Также помощниками Паука становятся стритрейсер Роман Рыбаков (Владимир Колосов) и экс-стриптизёрша Зоя Засько (Майя Вознесенская).

Кстати, одним из героев сериала «Паук» стал популярный в реальности блогер Евгений Попадинец — создатель канала Utopia Show на YouTube.

Его видео собирают более миллиона просмотров, но известность не спасает от беды: однажды его обвиняют в убийстве… И никто не может докопаться до истины, кроме того, кто сам живёт во всемирной паутине. Но какой будет реальная цена за виртуальное расследование?

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Две уязвимости в ksmbd Linux позволяют получить root через SMB

Без лишней мистики: исследователь в области кибербезопасности BitsByWill подробно разобрал две критические уязвимости в ksmbd — встроенном в ядро Linux SMB-сервере. Речь о CVE-2023-52440 и CVE-2023-4130 — и самое неприятное, что они отлично склеиваются в рабочую эксплойт-цепочку.

Первая уязвимость, CVE-2023-52440, описывается как контролируемое SLUB-переполнение в функции ksmbd_decode_ntlmssp_auth_blob().

Как пишет BitsByWill, длина sess_key_len контролируется пользователем, и при определённой подаче данных можно переполнить фиксированный буфер sess_key во время вызова cifs_arc4_crypt. Проще говоря — достаточно модифицировать одну строку в ntlm-клиентской библиотеке (в примере — Impacket), чтобы сгенерировать специально подготовленное NTLM-сообщение и получить неаутентифицированное удалённое переполнение буфера с контролем размера и содержимого.

Вторая уязвимость, CVE-2023-4130, — это чтение за пределами буфера (OOB read) в smb2_set_ea(). Из-за плохой проверки расширенных атрибутов (EA) злоумышленник с правом записи на шаре может заставить ksmbd неправильно интерпретировать структуру и считать дополнительные записи. В результате соседние данные кучи попадают в xattr, откуда их можно извлечь через SMB3 queryInfo. То есть брешь позволяет вытянуть части памяти ядра и, например, сломать KASLR.

И вот где всё становится опасно: переполнение даёт запись, чтение даёт утечку. Связав CVE-2023-52440 и CVE-2023-4130, BitsByWill показал рабочий путь до реального ROP-эксплойта.

Для демонстрации потребовались учётные данные пользователя с правом записи на шару, поэтому исследователь пишет о 0-click с аутентификацией — формулировка спорная, но смысл понятен: если админ разрешил анонимную запись в шаре, шанс эксплуатации становится ещё выше.

Авторы анализа подчёркивают практические сценарии: модификация таблиц страниц для произвольного чтения/записи, вынимание секретов из соседних процессов или подготовка ROP-цепочки для исполнения кода в контексте ядра. Всё это — классика эскалации привилегий, но в данном случае — прямо через SMB-интерфейс ядра.

Патчи уже вышли, и производители/поддерживающие дистрибутивы закрывали эти баги, но реальная угроза — не только в уязвимом коде, а в конфигурациях и устаревших системах. Как обычно, напомним: открытые для записи шар-ресурсы, устаревшее ПО и несвоевременное обновление — идеальная среда для подобных атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru