Сайт Киберберкута подвергся атаке после публикации острой информации

Сайт Киберберкута подвергся атаке после публикации острой информации

Сайт Киберберкута подвергся атаке после публикации острой информации

Целевые кибератаки уже давно стали частью грязных политических игр. Где идет провокация государственного уровня — там всегда будут присутствовать силы киберпространства. В этот раз атаке подвергся сайт Киберберкут, где ранее были опубликованы материалы о провокации России со стороны Украины.

Предположительно, публикация материалов такого характера и стала причиной для нанесения точечного киберудара по данному ресурсу. Работающие на сообщество Киберберкут хактивисты собрали данные о провокации, в которой заинтересован Киев.

Заниматься провокацией будут и западные силы, интерес которых также кроется в обвинении России по любым пунктам. Такую информацию кибердеятели получили якобы из близких к Минобороны Украины источников.

В итоге ресурс cyber-berkut.ru был выведен из строя. В настоящее время сайт, как и его материалы, недоступен пользователям:

Срочно патчим MongoDB: уязвимость под атакой, PoC-эксплойт в паблике

Недавно пропатченная и обнародованная уязвимость в MongoDB, грозящая кражей конфиденциальных данных, уже активно используется в атаках. Публикация PoC повысила угрозу, админам советуют как можно скорее обновить продукт.

Причиной появления проблемы CVE-2025-14847, получившей кодовое имя MongoBleed, является логическая ошибка в реализации разуплотнения данных с помощью zlib, которое к тому же происходит до аутентификации.

При получении сообщений от клиента сервер MongoDB слепо доверяет размеру данных, указанному при передаче, и в результате может вернуть содержимое неинициализированной динамической области памяти.

В итоге путем подачи множественных запросов к серверу неавторизованный злоумышленник сможет заполучить такую конфиденциальную информацию, как внутренние состояния и указатели. Взаимодействия с законным пользователем тоже не потребуется.

Уязвимости, получившей 8,7 балла по шкале CVSS, подвержены многие версии СУБД MongoDB, и поддерживаемые, и устаревшие. Угроза также актуальна для Ubuntu.

Вышедший в этом месяце патч включен в состав сборок 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 и 4.4.30. Ввиду текущих атак, а также публикации PoC-кода на GitHub пользователям рекомендуется в кратчайшие сроки произвести обновление.

При отсутствии такой возможности можно временно отключить zlib, ограничить доступ к серверу MongoDB по сети и ввести мониторинг логов на предмет аномальных неавторизованных подключений.

Сканирование интернета, проведенное в Censys, выявило более 87 тыс. потенциально уязвимых экземпляров MongoDB, с наибольшей концентрацией в США, Китае и Германии.

RSS: Новости на портале Anti-Malware.ru