Производителя чипсетов для iPhone атаковал знаменитый WannaCry

Производителя чипсетов для iPhone атаковал знаменитый WannaCry

Производителя чипсетов для iPhone атаковал знаменитый WannaCry

К счастью, вымогатель WannaCry, атаковавший заводы компании TSMC, занимающейся производством чипсетов для iPhone, не помешает компании уложиться в сроки и полностью выполнить объем со своей стороны. Следовательно, все сроки выхода новых моделей смартфонов останутся в силе.

Ранее уже сообщалось, что в пятницу, 3 августа, тайваньская компания TSMC (Taiwan Semiconductor Manufacturing Co.) подверглась целевой атаке, в ходе которой использовался всем известный вредонос WannaCry.

Аналитики считают, что на самой Apple данная ситуация вообще не отразиться — слишком мизерное значение имеет эта кибератака в масштабе такой крупной корпорации.

Представители TSMC отмечают, что никакой утечки важных данных не произошло. Не пострадали и критические файлы компании.

Это первый случай, когда вредоносной программе удалось на время вывести из строя производство TSMC, хотя тайваньская компания и раньше становилась объектом различных целевых нападений со стороны киберпреступников.

Уточняется, что лишь спустя три дня после заражения заводам компании удалось возобновить свой обычный рабочий процесс.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Давние уязвимости в Fluent Bit грозили разрухой AWS, Azure, Google Cloud

В популярном инструменте телеметрии Fluent Bit пропатчены несколько уязвимостей, грозящих нарушением работы облачных сервисов, в том числе таких крупных провайдеров, как Amazon, Google, Oracle, IBM, Microsoft и OpenAI.

По данным Oligo Security, выявленные ее экспертами проблемы, позволяющие с легкостью нарушить работу облачных сервисов и изменить данные, объявились в Fluent Bit от четырех до восьми лет назад.

Суммарно эксперты обнаружили пять застарелых уязвимостей:

  • CVE-2025-12969 — отсутствие аутентификации пользователей на доступ к плагину in_forward, что позволяет подменять пересылаемые логи либо создать флуд из фальшивых событий;
  • CVE-2025-12970 — переполнение буфера в стеке при подключении Docker Metrics, которое можно использовать для выполнения стороннего кода либо вызова отказа агентской программы;
  • CVE-2025-12972 — возможность выхода за пределы рабочего каталога из-за отсутствия санации тегов; эксплойт позволяет посредством манипуляции логами удаленно выполнить вредоносный код;
  • CVE-2025-12977 — неадекватная проверка ввода, а именно, заполнения полей тегами, что может привести к порче журнальных записей;
  • CVE-2025-12978 — логическая ошибка, позволяющая подменить доверенные теги событий и обойти защитные фильтры.

Эксплойт во всех случаях осуществляется по сети. Получаемый в результате уровень контроля обеспечивает управление фиксацией событий и позволяет скрыть следы атаки на облачный сервис.

Патчи, устраняющие новые уязвимости в мультиплатформенной утилите, вышли в прошлом месяце в составе сборок 4.1.1 и 4.0.12. Пользователям продукта с открытым кодом рекомендуется произвести обновление.

Полтора года назад в Fluent Bit была пропатчена критическая уязвимость CVE-2024-4323, вызванная некорректной реализацией HTTP-сервера. Эксплойт не требовал аутентификации и позволял через вредоносный запрос к API спровоцировать отказ в обслуживании (DoS), получить доступ к конфиденциальной информации, а также удаленно выполнить сторонний код на хосте.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru