Keeper подала в суд на репортера за новость об уязвимости

Keeper подала в суд на репортера за новость об уязвимости

Разработчик менеджера паролей Keeper подал иск против журналиста после публикации истории об уязвимости в этом программном обеспечении. Дэн Гудин, редактор в Ars Technica, был вызван в суд в качестве ответчика. Господину Гудину вменяется «ложные и вводящие в заблуждение заявления».

История начинается с опубликованной Гудином новости, в которой цитируются слова исследователя безопасности Google Тэвиса Орманди, описывающего брешь в менеджере паролей Keeper. Гудин был одним из первых, кто рассказал о раскрытии уязвимости. Он написал, что диспетчер паролей был установлен в некоторых версиях Windows 10.

Представители Keeper утверждают, что Гудин и его работодатель, Ars Technica (также выступающий в качестве ответчика), «сделали ложные и вводящие в заблуждение заявления о приложении Keeper, которое якобы содержало уязвимость 16 месяцев и позволяло красть пользовательские пароли».

В иске также содержится призыв к удалению статьи и возмещению ущерба Keeper. Полную версию иска можно найти здесь.

Напомним, что мы также писали со слов исследователя Google Project Zero Тэвиса Орманди (Tavis Ormandy) об обнаруженной бреши в менеджере паролей Keeper. Однако сам эксперт в первую очередь предъявлял претензии Microsoft, так как та не обновляла свои тестовые сборки.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Сеть слили свежие данные и заказы клиентов интернет-магазина ProfMagazin

В Сети появились данные пользователей, якобы зарегистрированных в онлайн-магазине косметики для мужчин и женщин ProfMagazin (profmagazin.ru). В выложенных дампах также можно найти историю заказов.

Об очередном сливе сообщает телеграм-канал «Утечки информации». Проанализировав опубликованную БД, исследователи выделили следующие скомпрометированные данные:

  • Имена и фамилии пользователей;
  • Адреса электронной почты (138 558 уникальных);
  • Телефонные номера (85 002 уникальных);
  • Адреса проживания;
  • Хешированные пароли (MD5 с солью);
  • Сумму заказов.

По словам специалистов, данные максимально свежие — датируются 17 марта 2024 года.

 

Напомним, на прошлой неделе появилась информация об утечке 200 млн строк данных, якобы украденных у Национального Бюро Кредитных Историй. Позже само бюро опровергло слив, отметив, что специалисты проверили системы и изучили выложенный фрагмент дампа.

Недавно мы анализировали громкую историю с утечкой секретных аудиозаписей немецких военных. Причём тут Cisco Webex — читайте в нашем материале.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru