В Сети появился эксплойт для MAGIX Music Editor версии 3.1

В Сети появился эксплойт для MAGIX Music Editor версии 3.1

В Сети появился эксплойт для MAGIX Music Editor версии 3.1

Базы эксплойтов пополнились новым экземпляром. Автор под ником bzyo (в Twitter — @bzyo_) выложил эксплойт для уязвимости переполнения буфера в MAGIX Music Editor 3.1. MAGIX Music Editor является программой для создания и записи музыки в домашних условиях.

Описанная специалистом уязвимость представляет собой брешь локального типа, которой на данный момент еще даже не присвоен идентификатор CVE. Эксплойт под названием "MAGIX Music Editor 3.1 - Buffer Overflow (SEH)" был опубликован сегодня.

Проблема безопасности затрагивает MAGIX Music Editor 3.1 на платформах Windows x86. В настоящее время неизвестно, готовы ли патчи для данной дыры.

Напомним, что в этом месяце мы писали о новом наборе эксплойтов, который получил имя Novidade («новинка» по-португальски). С помощью этого набора злоумышленники атакуют SOHO-маршрутизаторы и компрометируют подключенные к Сети устройства.

Также недавно стало известно, что киберпреступники Cobalt усовершенствовали свой эксплойт-билдер ThreadKit. Новая техника позволяет в ходе атак загружать вредоносный код частями, а затем объединять его уже в полностью рабочий исполняемый файл. Благодаря ThreadKit злоумышленники могут найти уязвимости во многих системах, и с помощью них проникнуть в сеть организации.

Телевизоры LG заподозрили в прослушке хозяев даже с выключенным экраном

Умные телевизоры LG могут записывать звук в режиме ожидания, сканировать домашнюю сеть и собирать данные о соседних устройствах. К таким выводам пришли авторы YouTube-канала Gamers Nexus после анализа работы нескольких серийных OLED-моделей, включая LG G5.

Исследователи изучили сетевой трафик телевизоров и обнаружили, что устройства ищут в локальной сети смартфоны и умные часы, собирают внутренние IP-адреса, названия доступных сетей Wi-Fi и сведения о местоположении.

Больше всего вопросов вызвал встроенный микрофон. По данным эксперимента, телевизоры записывали разборчивый звук даже в режиме ожидания, когда экран был выключен.

Если устройство отключали от интернета, аудиозаписи сохранялись локально, а после восстановления соединения передавались в сеть.

Кроме того, телевизоры использовали технологию автоматического распознавания контента ACR. Она создаёт цифровые отпечатки фильмов, передач и другого видео, которое смотрит пользователь.

Собранная информация, как утверждают исследователи, поступает в рекламное подразделение LG Ad Solutions и может использоваться для таргетированной рекламы.

В webOS также обнаружили уязвимости, потенциально позволяющие удалённо выполнять код. Подробностей об исправлениях пока нет, а LG на момент публикации результатов расследования ситуацию не прокомментировала.

До появления официальных разъяснений эксперты рекомендуют отключить телевизор от интернета и использовать внешнюю приставку.

RSS: Новости на портале Anti-Malware.ru