В разговоре с Зеленским Трамп попросил вернуть взломанный Россией сервер

В разговоре с Зеленским Трамп попросил вернуть взломанный Россией сервер

В разговоре с Зеленским Трамп попросил вернуть взломанный Россией сервер

В опубликованных на днях аудиозаписях телефонных переговоров Трампа с главой Украины президент США часто упоминал компанию CrowdStrike, специализирующуюся на кибербезопасности. Чем же так выделяется CrowdStrike?

В 2016 году Национальный комитет Демократической партии США (DNC) нанял CrowdStrike для расследования предполагаемого вторжения в процесс выборов президента США. Компания должна была найти источник этой кибероперации.

Некоторые группы, исповедующие идеологию правого толка, считают, что комитет вместе с CrowdStrike сфальсифицировали доказательства, чтобы вменить России вину за вторжение в выборы США. Именно такой вердикт требовался для дискредитации победы Трампа в 2016 году.

В качестве доказательства сторонники этой теории приводят следующий аргумент: взломанный сервер DNC спрятал на Украине сооснователь CrowdStrike Дмитрий Альперович. В своём интервью Associated Press в 2017 году Дональд Трамп задавался вопросом: почему ФБР не исследовало сервер DNC.

Представители CrowdStrike прокомментировали эти заявления следующим образом:

«Что касается нашего расследования взлома сервера Национального комитета Демократической партии в 2016 году, мы предоставили все собранные доказательства и результаты компьютерной экспертизы ФБР».

«Сервер. Они говорят, он на Украине», — сказал Трамп Зеленскому во время телефонного разговора, если верить записям.

Однако, несмотря на то, что Трамп неоднократно вопрошал, почему сервер DNC пропал и почему ФБР его не изучило, физическое наличие сервера вовсе необязательно. Оказалось, что CrowdStrike предоставила спецслужбе копию того, что было на сервере на момент предполагаемого взлома.

Проанализировав эти данные, независимые эксперты пришли к выводу, что именно Россия стоит за кибервторжением.

Согласно информации, которую приводит Forbes, во время переговоров Трамп попросил у Зеленского вернуть серверы комитета.

Опасная уязвимость в GNU Wget2 позволяет удалённо перезаписывать файлы

В популярном консольном загрузчике GNU Wget2 обнаружили серьёзную уязвимость, которая позволяет злоумышленникам перезаписывать файлы на компьютере жертвы — без её ведома и согласия. Проблема получила идентификатор CVE-2025-69194 и высокую степень риска — 8,8 балла по CVSS, то есть игнорировать её точно не стоит.

Брешь связана с обработкой Metalink-файлов — это специальные документы, в которых описано сразу несколько источников для скачивания одного и того же файла (зеркала, P2P и так далее).

По идее, Wget2 должен строго контролировать, куда именно сохраняются загружаемые данные. Но, как выяснили исследователи из Apache, на практике с этим есть проблемы.

Из-за ошибки в проверке путей злоумышленник может подготовить вредоносный Metalink-файл с «хитрыми» именами вроде ../. Это классическая уязвимость path traversal: она позволяет выйти за пределы рабочего каталога и записать файл практически в любое место в системе. Достаточно, чтобы пользователь просто обработал такой металинк — и дальше всё происходит без его участия.

Последствия могут быть весьма неприятными. В худшем случае атакующий сможет:

  • перезаписать важные системные или пользовательские файлы и вызвать потерю данных;
  • подменить конфигурации или скрипты и добиться выполнения вредоносного кода;
  • изменить настройки безопасности или файлы аутентификации, создав себе бэкдор.

Да, атака требует взаимодействия с вредоносным файлом, но с учётом последствий риск выглядит более чем реальным — особенно для тех, кто регулярно использует Wget2 в автоматизированных сценариях или CI/CD-пайплайнах.

Если вы работаете с Wget2 и Metalink, сейчас самое время внимательно отнестись к источникам загрузки и следить за выходом обновлений. В этой истории один неосторожный файл может стоить слишком дорого.

RSS: Новости на портале Anti-Malware.ru