Exim-дыра ставит под угрозу более половины почтовых серверов Сети

Exim-дыра ставит под угрозу более половины почтовых серверов Сети

Exim-дыра ставит под угрозу более половины почтовых серверов Сети

Исследователи кибербезопасности из команды Qualys сообщили о критической уязвимости, затрагивающей более половины почтовых серверов в Сети. Проблема содержится в популярном агенте пересылки сообщений Exim.

Согласно проведенному в июне 2019 году исследованию, 57% (507 389) всех почтовых серверов в интернете работают с Exim.

По сообщениям исследователей Qualys, им удалось обнаружить опасную уязвимость в Exim версий 4.87-4.91. Специалисты описывают проблему как возможность удаленного выполнения команд от лица root.

В Qualys заявили, что локальный злоумышленник может легко использовать уязвимость даже при помощи аккаунта, обладающего низкими привилегиями. Но по-настоящему опасной эту брешь делает возможность удаленного выполнения команда и последующего контроля над атакованной системой.

«Чтобы использовать проблему безопасности удаленно, злоумышленник должен поддерживать соединение с уязвимым сервером в течение семи дней (передавая один бит каждые несколько минут)», — пишут эксперты.

«Однако мы не можем гарантировать, что этот метод эксплуатации уникален. Благодаря крайней сложности кода Exim могут существовать более надежные и легкие методы атаки».

В настоящее время уязвимость отслеживается под идентификатором CVE-2019-10149.

Бывшему сотруднику Google грозит 15 лет за кражу секретов ИИ-разработок

Большое жюри суда Северной Каролины утвердило обвинительное заключение по делу 38-летнего Линь-Вэй Дина (Linwei Ding), открытому в связи с кражей у Google более 2000 документов, связанных с разработками в сфере ИИ.

По версии следствия, Дин, проработавший в Google программистом с 2019 года до конца 2023-го, решил создать свой стартап в КНР и даже встречался с потенциальными инвесторами, попросив сослуживца прикрыть свое отсутствие в офисе.

Чтобы не начинать с чистого листа, предприимчивый инженер стал выкачивать данные из сети работодателя — о суперкомпьютерном ЦОД, специально построенном для ИИ, о софте для его управления, ИИ-моделях, приложениях, кастомных чипах.

Исходники он скачивал в Apple Notes на рабочем MacBook, а затем конвертировал их в PDF и под своим Google-аккаунтом выгружал в облако, чтобы замести следы. За две недели до увольнения Дин скачал все украденные секреты на свой персональный компьютер.

Когда пропажу обнаружили, техногигант обратился в суд. Арест подозреваемого в связи с выдвинутыми обвинениями состоялся в марте 2024 года.

Позднее выяснилось, что тот также подал заявку на участие в программе правительства КНР, призванной обеспечить приток в страну специалистов по исследованиям и разработке. Этот факт позволял трактовать кражу секретов Google как промышленный шпионаж в пользу иностранного государства.

В США Дину инкриминируют семь эпизодов хищения коммерческой тайны и семь эпизодов экономического шпионажа. По первой статье ему грозит до 10 лет лишения свободы, по второй — до 15 лет.

RSS: Новости на портале Anti-Malware.ru