Уязвимость ProFTPD ставит под угрозу более миллиона серверов

Уязвимость ProFTPD ставит под угрозу более миллиона серверов

Уязвимость ProFTPD ставит под угрозу более миллиона серверов

Более миллиона ProFTPD-серверов уязвимы к удаленному выполнению кода и раскрытию информации. А все благодаря проблеме безопасности, существующей в механизме копирования произвольного файла.

Напомним, что ProFTPD — кроссплатформенный FTP-сервер с открытым исходным кодом. Он поддерживает большинство UNIX-подобных систем и Windows. Обратная сторона ProFTPD — это наиболее популярный вектор для атаки на UNIX-подобные системы.

Версии ProFTPD до 1.3.5b (включая и ее) затронуты серьёзной уязвимостью, которая позволяет удаленным атакующим выполнить произвольный код. При этом для удачной эксплуатации бреши не требуется никакой аутентификации.

Проблема получила идентификатор CVE-2019-12815 (Debian, SUSE, Ubuntu), она находится в модуле mod_copy. Примечательно, что обнаруживший брешь исследователь сообщил о ней команде безопасности ProFTPD ещё 28 сентября, а версия с патчем — ProFTPD 1.3.6 — вышла только 17 июля.

Если верить поисковику Shodan, на сегодняшний день в Сети работают более миллиона уязвимых ProFTPD-серверов. Такая цифра с большой долей вероятности может привлечь внимание киберпреступников, после чего начнутся массовые атаки.

Злоумышленники массово воруют персаднные под видом сотрудников военкоматов

Телефонные мошенники развернули масштабную кампанию по сбору персональных данных, прикрываясь оформлением «пропусков» в военкоматы. Злоумышленники требуют сообщить номера паспорта и СНИЛС, представляясь сотрудниками военкоматов и настаивая на личной явке под предлогом «оцифровки данных».

О новой схеме сообщил ТАСС со ссылкой на МВД. В ходе разговора мошенник утверждает, что не может направить повестку стандартным способом, и предлагает срочно оформить пропуск.

Для этого он запрашивает номера паспорта и СНИЛС. Сразу после получения данных разговор, как правило, обрывается.

В МВД напомнили, что официальные ведомства и государственные организации никогда не требуют сообщать реквизиты документов по телефону. В ведомстве рекомендуют отслеживать информацию через портал «Госуслуги» либо обращаться в военкомат самостоятельно.

Номера документов остаются востребованным товаром на теневом рынке: они используются в различных мошеннических схемах и кибератаках, а также перепродаются третьим лицам.

RSS: Новости на портале Anti-Malware.ru