Эксплойт для уязвимости в Apache Struts доступен для всех на GitHub

Эксплойт для уязвимости в Apache Struts доступен для всех на GitHub

Эксплойт для уязвимости в Apache Struts доступен для всех на GitHub

PoC-эксплойт для критической уязвимости в Apache Struts (CVE-2018-11776) теперь доступен любому пользователю Сети. В связи с такой ситуацией очень радует факт наличия патчей для данной бреши, которые компания выпустила на прошлой неделе.

В принципе, создания эксплойта следовало ожидать, так как технические подробности уязвимости были уже обнародованы.

Однако удручает то, что теперь эксплойт может использовать любой желающий. Исследователи обнаружили его на GitHub. Там же содержится скрипт Python, позволяющий легко проэксплуатировать брешь.

Также просочилась информация, что использование этого недостатка безопасности активно обсуждалось на китайских и российских форумах для киберпреступников и хакеров.

Напомним, что на прошлой неделе организация Apache Software Foundation устранила критическую уязвимость, которая затрагивает все версии Apache Struts 2. Первыми баг обнаружили исследователи Semmle, он вызван неполной проверкой ненадежных пользовательских данных в базовой структуре Struts.

Поскольку недостаток безопасности, получивший идентификатор CVE-2018-11776, содержится в ядре Struts, у злоумышленников есть несколько векторов для атаки.

В Москве робособак научат ловить нарушителей и делать им замечания

В конце августа в московском кластере «Ломоносов» пройдут демонстрационные испытания системы управления робособаками. Четвероногие машины смогут автономно патрулировать инфраструктурные объекты, фиксировать нарушения и общаться с людьми, сообщили в столичном департаменте предпринимательства и инновационного развития.

Ранее систему тестировали в Центре испытаний роботов Московского инновационного кластера в Сколково и пилотировали в РАНХиГС.

Оператор задаёт маршрут и отмечает контрольные точки на цифровой карте, после чего робот отправляется в самостоятельный обход. С помощью искусственного интеллекта и компьютерного зрения он объезжает препятствия, анализирует обстановку и в реальном времени передаёт сведения о происшествиях.

Робособака способна обнаружить человека в запрещённой зоне, заметить вандализм, граффити, курение, неправильную парковку и нарушения требований безопасности.

Каждый эпизод сопровождается фотографиями и видеозаписью, механический патрульный не только увидит, но и аккуратно подшьёт доказательства.

При встрече с нарушителем робот может подъехать, воспроизвести голосовое предупреждение или соединить человека с оператором по двусторонней аудиосвязи. Спорить с железной собакой, вероятно, будет особенно неловко.

Одна система позволяет одновременно управлять несколькими устройствами. В зависимости от модели они работают до пяти часов без подзарядки и проходят до 10 км. Приоритет при этом остаётся за ручным управлением: человек сможет вмешаться в действия автономного патруля.

RSS: Новости на портале Anti-Malware.ru