Анонимный эксперт опубликовал детали опасной 0-day в vBulletin

Анонимный эксперт опубликовал детали опасной 0-day в vBulletin

Анонимный эксперт опубликовал детали опасной 0-day в vBulletin

Исследователь в области безопасности, пожелавший остаться неназванным, опубликовал технические детали 0-day уязвимости в движке vBulletin. Этот движок используют ряд популярных онлайн-форумов.

Теперь эксперты опасаются, что в результате публикации сведений о ещё непропатченной проблеме безопасности в Сети поднимется волна атак на форумы. Злоумышленники будут пытаться взломать ресурсы на уязвимом движке и выкрасть данные пользователей.

Проанализировав опубликованный анонимным экспертом код, специалисты пришли к выводу, что уязвимость, о которой идёт речь, может позволить атакующему выполнить шелл-команды на сервере, где запущена уязвимая версия движка vBulletin. При этом злоумышленнику для успешной атаки не требуется наличие учётной записи на атакуемом форуме.

По сути, такие бреши, приводящие к удаленному выполнению кода без аутентификации, являются самыми серьезными типами проблем безопасности для веб-сайтов.

На данный момент непонятно, сообщал ли опубликовавший детали уязвимости человек о проблеме разработчикам vBulletin. Как известно, обычная практика — публиковать PoC-код, если ответственные лица вовремя не выпустили патч.

Если же команда vBulletin была не в курсе данной дыры, это смахивает на крайне непорядочный поступок.

Дипфейки невозможно распознать без специальных технических средств

Сгенерированные нейросетями изображения, аудио- и видеоматериалы практически невозможно распознать без специальных технических средств. В МВД России заявили, что эксперты-криминалисты используют для этого специализированные детекторы.

О методах выявления дипфейков рассказал в интервью ТАСС начальник Экспертно-криминалистического центра МВД России генерал-лейтенант полиции Вадим Казьмин.

По его словам, современные дипфейки — будь то видео, аудио, изображения или даже прямые трансляции — отличаются высокой степенью реалистичности. Без применения специальных инструментов отличить их от подлинных материалов практически невозможно.

«Мы прекрасно осведомлены не только о возможностях нейросетей, но и об их недостатках. С помощью современных нейросетевых детекторов эксперт может распознавать различные манипуляции с голосовыми сообщениями, видеозаписями и фотографиями», — отметил руководитель экспертного подразделения МВД.

Массовое использование дипфейков в преступных схемах стало заметным в середине 2025 года. Тогда широкое распространение получила схема с просьбами о срочной финансовой помощи якобы от знакомых или родственников жертвы — с использованием поддельных голосов и видеоизображений. В тот период фальшивки зачастую были низкого качества и их можно было выявить по характерным артефактам.

Кроме того, дипфейки активно применяются в мошеннических сценариях с ложными свиданиями (Fake Date). Уже в феврале 2025 года было зафиксировано не менее десяти подобных случаев, причинивших значительный ущерб.

RSS: Новости на портале Anti-Malware.ru