США обвиняют студента в разработке Linux-дистрибутива Gentoo для ИГИЛ

США обвиняют студента в разработке Linux-дистрибутива Gentoo для ИГИЛ

Американские правоохранители задержали 20-летнего студента, проживающего в Чикаго, предъявив ему обвинения в пособничестве ИГИЛ (запрещённая на территории России террористическая группировка). Помимо прочего, оказалось, что молодой человек разрабатывал для террористов кастомный Linux-дистрибутив.

Согласно судебным документам, обвиняемый написал на Python скрипт, автоматизирующий сохранение мультимедийных материалов ИГИЛ из официальных аккаунтов в социальных сетях.

В результате участники преступной группировки смогли легче репостить их на своих личных страницах, что помогало в целом пропаганде террористических идей.

Более того, 20-летний студент Томас Осадзински разрабатывал для ИГИЛ облегченную версию дистрибутива Linux Gentoo. Эту информацию удалось получить агенту ФБР, работавшему под прикрытием.

«Я буду разрабатывать кастомный Linux-дистрибутив Gentoo для тех, кто поддерживает ИГИЛ. Он сможет запуститься на любом компьютере, отличительными чертами будут легковесность, высокая скорость и повышенная безопасность», — поделился обвиняемый юноша в переписке с агентом.

Обновления, которые студент планировал выпускать в будущем, было решено публиковать в специальном онлайн-чате. По словам Осадзински, разведывательным службам будет куда сложнее взломать его версию ОС.

Тем не менее материалы дела дают понять, что разработка дистрибутива зависла на одном из этапов. Сам юный создатель оправдывал это сложностью работы, предполагающей изучение многих новых для него аспектов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Xerox втихую закрыла уязвимость, превращающую принтер в бесполезный кирпич

Грозящая DoS уязвимость в принтерах Xerox была обнаружена полтора года назад. В ответ на уведомление вендор подтвердил наличие проблемы, однако о выпуске патча автор находки узнал лишь вчера — из бюллетеня от 27 января, опубликованного на сайте компании.

Уязвимость CVE-2022-23968, которую в Xerox оценили как критическую, позволяет вызвать постоянный отказ в обслуживании с помощью специально созданного TIFF-файла, отосланного в запросе HTTP POST. Эксплойт можно осуществить по сети или через интернет, особых разрешений для этого не требуется.

Проблему обнаружил исследователь из NeoSmart Technologies Махмуд аль-Кудси (Mahmoud Al-Qudsi). Как оказалось, веб-интерфейс Xerox поддерживает формат TIFF, однако при парсинге таких изображений принтер может выдать ошибку и прочно зависнуть.

В ходе эксперимента аль-Кудси удалось вызвать DoS при попытке вывода на печать многостраничного TIFF-документа с неполным каталогом изображений. Система сразу же вывела сообщение об ошибке и запросила холодную перезагрузку, однако перезапуск не помог — принтер попытался возобновить выполнение задания печати и столкнулся с той же проблемой.

Цикл оказался бесконечным, отключение принтера от сети положение не спасало; интерфейс очереди печати тоже отказал. По словам автора находки, очистить очередь печати в этом случае можно лишь запуском процесса обновления прошивки; проблему решит также очистка памяти устройства вручную, через физический доступ.

Уязвимости подвержены полтора десятка моделей семейства VersaLink и два принтера WorkCentre и Phaser с прошивками версий ниже xx.61.23 (вышла в июне 2020 года). Полный список затронутых продуктов приведен в бюллетене Xerox. В качестве временной меры защиты аль-Кудси советует запретить неавторизованный доступ к принтеру через настройки.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru