Обнаружен фишинговый клон сайта Reddit

Обнаружен фишинговый клон сайта Reddit

Был обнаружен вредоносный клон популярного сайта Reddit, он находится по адресу reddit[.] co. Судя по всему, автор этого клона рассчитывает, что пользователи не смогут отличить подделку. Сам сайт является фишинговым, предназначен для сбора имен и паролей пользователя.

Исследователь в области безопасности Алекс Маффетт сообщил об этом в Twitter, также он уведомил команду Reddit. В настоящее время эксперт ждет, что Google Safe Browsing отметит сайт как злонамеренный.

Главная страница поддельного сайта очень похожа на Reddit, однако при клике сообщений, не являющихся фотографиями или видеороликами, размещенными вне пределов Reddit, возвращается ошибка HTTP ERROR 500.

Злоумышленник также оснастил свой сайт-подделку SSL-сертификатом, чтобы еще больше убедить пользователей, что они находятся на оригинальном сайте.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Баг Ubuntu настолько серьёзен, что даже Red Hat советует патчиться

Уязвимость Linux-дистрибутива Ubuntu оказалась настолько опасной, что даже Red Hat настоятельно рекомендует всем обновить версию ОС. Согласно описанию, эта проблема позволяет процессу выбраться за пределы пространства имён (User namespace).

Выявленная и пропатченная брешь под идентификатором CVE-2022-0185 потенциально затрагивает любую машину с запущенными контейнерами. Если вы не работаете с контейнерами, вам подойдёт отключение функциональности user-namespace.

Среди затронутых версий перечислены Ubuntu 20.04, 21.04 и 21.10, но другие дистрибутивы могут также страдать от бага. К слову, 20 января 2022 года срок поддержки Ubuntu 21.04 подошёл к концу, так что пользователям рекомендуют срочно установить более актуальный релиз.

Ubuntu 22.04 всё ещё находится на стадии тестирования. Её выход запланирован на 21 апреля; по слухам, она будет включать GNOME 42.

Напомним, что месяц назад в компоненте GNOME AccountsService обнаружили уязвимость, с помощью которого атакующие могли повысить права в системе. Тогда проблеме присвоили номер CVE-2021-3939.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru