Microsoft хочет присоединиться к закрытому списку разработчиков Linux

Microsoft хочет присоединиться к закрытому списку разработчиков Linux

Корпорация Microsoft решила проникнуть в мир систем Linux. Так как техногигант занимается разработкой собственных дистрибутивов, компания запросила разрешение на включение в закрытый список, где разработчики обсуждают непропатченные уязвимости.

Этот список включает разработчиков FreeBSD, NetBSD, а также большинства популярных дистрибутивов Linux. Среди них можно выделить Canonical, Debian, Red Hat, SUSE и облачных вендоров — Amazon Web Services (AWS), Oracle.

Основная задача данного списка безопасности — сообщать о незакрытых уязвимостях, информация о которых еще не попала в общий доступ, а также обсуждать их и предлагать способы устранения.

На обсуждение каждой отдельной проблемы безопасности разработчики из этого списка могут потратить до 14 дней — после этого данные уязвимости становятся общедоступными.

Теперь Microsoft считает, что ее следует включить в список разработчиков дистрибутивов Linux, так как компания, по сути, отныне и является таким разработчиком. Об этом сообщил Саша Левин, отвечающий за разработку ядра Microsoft Linux.

По словам Левина, Microsoft за долгие годы отличилась грамотным устранением проблем безопасности, соответственно, приобрела серьезный опыт по части выявления и устранения уязвимостей.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Преступники взломали 120 серверов Revive и внедрили вредоносную рекламу

В ходе вредоносной кибероперации, которую исследователи окрестили «Tag Barnakle», злоумышленники взломали более 120 серверов и внедрили злонамеренный код, перенаправляющий посетителей веб-сайтов на мошеннические ресурсы.

По сути, активность Tag Barnakle неслабо всколыхнула сферу онлайн-рекламы, поскольку за год киберпреступников не только не удалось остановить, так они ещё и удвоили число взломанных серверов.

Операцию злоумышленников описали исследователи из компании Confiant. По их словам, за год преступники ничего не меняли в своём подходе — они по-прежнему атакуют непропатченные серверы Revive. В частности, в арсенале атакующих имеется эксплойт для известных уязвимостей в Revive.

Сам вредоносный код состоит преимущественно из снятия цифрового отпечатка браузера пользователя, на основе которого активируется редирект на один из мошеннических или злонамеренных сайтов. При перенаправлении жертвы учитываются отдельные параметры: устройство, браузер.

 

В прошлом году Tag Barnakle атаковала пользователей десктопных версий браузера. Посетителей перенаправляли на ресурс, содержащий вредоносные программы. Теперь же злоумышленники переключились и на владельцев мобильных устройств, которых отправляют на мошеннические сайты.

 

По оценкам специалистов Confiant, кампания Tag Barnakle затронула «сотни миллионов пользователей»

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru