Одноклассники проверяют знания пользователей по части киберугроз

Одноклассники проверяют знания пользователей по части киберугроз

Одноклассники проверяют знания пользователей по части киберугроз

Российская социальная платформа «Одноклассники» совместно с Региональным общественным центром интернет технологий (РОЦИТ) запустили специальный тест на знание киберугроз. Этот тест может пройти любой желающий, а сама инициатива приурочена к Неделе безопасного интернета.

Специальный тест, выполненный в игровой манере, проверит осведомленность пользователей о таких вещах, как социальная инженерия, фишинговые схемы, онлайн-мошенничество и спам.

Для этого веб-разработчики «ОК» создали специальное приложение внутри социальной сети. При прохождении тестирования пользователю придется отвечать на задаваемые вопросы в форме «Верю-Не верю».

В конце теста юзеру покажут результаты, согласно которым он может быть «любителем» или «гуру Сети». По традиции эти результаты можно будет опубликовать в ленте, чтобы все ваши друзья были в курсе ваших знаний.

Для всех желающих пройти этот тест есть специальная ссылка.

В Exim пропатчили уязвимость, перспективную для RCE

В почтовом агенте, входящем в комплект многих Linux-дистрибутивов, устранена уязвимость, позволяющая удаленно вызвать состояние отказа в обслуживании (DoS), а потенциально — даже выполнить на сервере вредоносный код.

Патч включен в состав сборки Exim 4.99.1, о доступности которой было объявлено вчера вечером, 17 декабря.

Уязвимость CVE-2025-67896 связана с ошибкой переполнения буфера в куче, которая может возникнуть при работе с базой данных (реализацией SQLite). Проблема появилась (.TXT) из-за использования содержимого записей без предварительной валидации, а точнее, из-за отсутствия проверки значения bloom_size.

По мнению участников опенсорсного проекта, данная уязвимость была привнесена с выпуском Exim 4.99 и проявляется при включенной поддержке SQLite.

Чтобы добиться успеха, злоумышленнику сначала придется проэксплуатировать другую уязвимость, — критическую CVE-2025-26794 (SQLi). Ее устранили пару месяцев назад, но патч оказался неполным.

RSS: Новости на портале Anti-Malware.ru