МИД России просит Британию уделить внимание атаке на сайт посольства РФ

МИД России просит Британию уделить внимание атаке на сайт посольства РФ

МИД России просит Британию уделить внимание атаке на сайт посольства РФ

Недавний киберинцидент, в ходе которого злоумышленники атаковали сайт посольства России в Лондоне, а также ресурс постоянного представительства России при Международной морской организации, прокомментировали представители МИД России. В частности, на брифинге по данному вопросу высказалась Мария Захарова.

Напомним, что киберпреступники совершили действия деструктивного характера — удалили базу данных.

«7 декабря интернет-сайт посольства России в Лондоне и сайт постоянного представительства России при Международной морской организации подверглись мощной хакерской атаке, в результате которой была полностью уничтожена база данных. Доступ к сайтам был невозможен почти в течение суток», — приводят СМИ слова Захаровой.

«Рекомендовали бы официальным представителям, чиновникам Великобритании прекратить распространять слухи о мифических российских хакерах и уделить пристальное внимание тому, что происходит в их сегменте интернет-пространства».

Помимо этого, официальный представитель МИД также призвала власти Великобритании уделить внимание данному киберинциденту.

В 7-Zip нашли критическую дыру: архив может превратиться в запуск кода

В популярном архиваторе 7-Zip нашли критическую уязвимость. Баг позволяет вызвать сбой приложения или добиться выполнения произвольного кода. Брешь получила идентификатор CVE-2026-48095 и затрагивает 7-Zip 26.00. Исследователи уже опубликовали технические детали и демонстрационный эксплойт.

Обнаружил её Ярослав Лобачевский из GitHub Security Lab. Проблема находится в обработчике NTFS-архивов.

Из-за ошибки при расчёте размера буфера 7-Zip может выделить под данные всего 1 байт, а затем попытаться записать туда 256 МБ контролируемых атакующим данных.

В результате данные вылезают за пределы буфера и начинают перезаписывать соседние участки памяти. По данным специалистов, уже после 304 байт может быть повреждён указатель vtable, а дальше появляется возможность перехватить выполнение кода.

Особенно неприятно то, что атакующему не обязательно маскировать файл под NTFS-образ в лоб. 7-Zip использует определение формата по сигнатурам и при распаковке может перебрать разные обработчики. Поэтому специально созданный файл можно выдать за .7z, .zip или .rar, а уязвимый обработчик всё равно может сработать.

Риск повышает и то, что в открытом доступе уже есть Python-генератор тестового файла для эксплуатации бага. Это не значит, что всех прямо сейчас массово атакуют, но порог входа для злоумышленников стал заметно ниже.

RSS: Новости на портале Anti-Malware.ru