В инструменте АНБ Ghidra найдена очередная уязвимость выполнения кода

В инструменте АНБ Ghidra найдена очередная уязвимость выполнения кода

В инструменте Ghidra, выпущенном Агентством национальной безопасности (АНБ) США, нашли очередную уязвимость, позволяющую выполнить код. Напомним, что набор Ghidra предназначен для обратного инжиниринга.

К счастью, брешь получила среднюю степень риска, однако ситуацию отягощает отсутствие патча. Согласно описанию в базе данных уязвимостей, обнаруженный баг позволяет скомпрометировать затронутые системы.

Проблема безопасности отслеживается под идентификатором CVE-2019-16941. По словам исследователей, разработчики в настоящее время работают над выпуском обновления, в котором брешь будет устранена.

Для успешной эксплуатации злоумышленнику потребуется специально созданный файл XML, который жертва должна загрузить через плагин, минуя стандартную процедуру загрузки проекта. Все версии Ghidra, включая 9.0.4, уязвимы.

В марте в Ghidra обнаружили уязвимость, которая позволяет удаленно выполнить код. Злоумышленник мог использовать ее, тоже заставив жертву открыть специально созданный вредоносный проект.

А в августе стало известно, что за шесть месяцев Ghidra скачали с GitHub более 500 тыс. раз.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Россиянин, торговавший украденными данными карт, признан виновным в США

29-летний россиянин Алексей Бурков признан виновным в создании и администрировании веб-сайта Cardplanet, благодаря которому злоумышленники могли совершать мошеннические действия с банковскими картами пользователей.

По сути, Бурков занимался обслуживанием незаконной онлайн-площадки, с помощью которой мошенники смогли организовать операции кардинга, которые принесли им в общей сумме $20 миллионов.

В ноябре по прозрению в мошеннической деятельности Буркова экстрадировали в США. Американский суд, помимо участия в работе Cardplanet, вменил россиянину управление другим закрытым форумом для киберпреступников. Чтобы попасть на эту площадку, злоумышленники должны были иметь хорошую репутацию в криминальной среде.

На Cardplanet, в свою очередь, продавались данные украденных банковских карт. Цена варьировалась от 3 до 60 долларов.

Правоохранители вышли на Буркова в 2015 году, тогда же он был арестован в Израиле. После экстрадиции в США федеральный суд Александрии обвинил россиянина в мошенничестве и незаконном отмывании денег.

Министерство юстиции США опубликовало пресс-релиз, посвящённый делу Буркова. В нём отмечается, что приговор должен быть оглашён 8 мая 2020 года, обвиняемому грозит до 15 лет лишения свободы.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru