Webmin более года содержал скрытый бэкдор

Webmin более года содержал скрытый бэкдор

Webmin более года содержал скрытый бэкдор

Webmin, комплекс для администрирования операционных систем Linux и UNIX через веб-интерфейс, на протяжении целого года содержал уязвимость, позволяющую выполнить код удалённо. Эксперты предполагают, что это был намеренно внедрённый бэкдор.

Уязвимость получила идентификатор CVE-2019-15107, эксперты раскрыли информацию о ее существовании на конференции для хакеров DEFCON. При этом исследователи сознательно не стали уведомлять разработчиков Webmin до публичного раскрытия проблемы безопасности.

Брешь находится в функции, разработанной для смены устаревших паролей. Используя эту лазейку, неаутентифицированный атакующий может выполнить произвольные команды с правами root.

Уязвимы версии Webmin с 1.882 по 1.921, но есть один положительный нюанс — в конфигурации большинства версий по умолчанию проблемная функция отключена. Только в версии 1.890 уязвимость присутствует «из коробки».

С выходом Webmin 1.930 разработчики устранили эту проблему безопасности.

Создатели Webmin считают, что найденная брешь является намеренно помещённым в код бэкдором. Есть версия, что киберпреступники скомпрометировали инфраструктуру и внедрили вредоносный код.

Версии с уязвимостью в коде можно было скачать из официальных источников и репозитория SourceForge. А вот код на GitHub оказался на удивление чист.

Поисковик Shodan показал более 215 000 установок Webmin, однако из них лишь 1400 имеют версию 1.890, которая уязвима по умолчанию.

МТС Линк запустил перенос чатов из Telegram

МТС Линк добавил функцию переноса архивов из Telegram в свой корпоративный мессенджер «Чаты». Теперь пользователи могут в несколько кликов выгрузить каналы и переписки по папкам и загрузить их в новый сервис. После переноса сохраняются текстовые сообщения, эмодзи и файлы.

Чтобы продолжить общение, достаточно добавить в чат нужных участников. Фактически речь идёт о миграции истории переписок без ручного копирования данных.

Инструмент ориентирован на команды, которые используют Telegram для рабочих задач. За последний год сервис не раз сталкивался с ограничениями: в августе 2025 года была заблокирована возможность звонков, осенью начали вводиться дополнительные меры, а в феврале 2026 года пользователи всё чаще жаловались на проблемы с отправкой сообщений и загрузкой файлов. На этом фоне компании начали искать альтернативы для внутренней коммуникации.

В МТС Линк подчёркивают, что перенос архивов — это не только способ сохранить историю переписок, но и возможность отделить рабочие чаты от личных.

Корпоративный мессенджер позволяет централизованно управлять доступами и участниками, что снижает риск ситуаций, когда бывшие сотрудники продолжают читать служебные обсуждения.

«Чаты» входят в экосистему МТС Линк и интегрированы с видеоконференциями, вебинарами и таск-трекером. В сервисе также есть встроенный ИИ-ассистент: он помогает искать сообщения и формировать краткие резюме переписок. Продукт включён в реестр российского ПО и может работать как в облаке, так и на сервере заказчика.

RSS: Новости на портале Anti-Malware.ru