Злоумышленник взломал официальные YouTube-аккаунты Microsoft

Злоумышленник взломал официальные YouTube-аккаунты Microsoft

Злоумышленник взломал официальные YouTube-аккаунты Microsoft

Некий киберпреступник взломал официальные аккаунты Microsoft на YouTube, после чего загрузил мошеннические видео, посвящённые криптовалюте Ponzi. Сам взлом произошёл приблизительно двадцать часов назад.

Подписчики официальных каналов Microsoft уже сообщили модераторам YouTube об инциденте.

Помимо прочего, злоумышленник вёл трансляцию старого доклада Билла Гейтса, который датируется июнем 2019 года. В процессе взломавший аккаунты преступник просил подписчиков и зрителей принять участие в небольшом конкурсе.

Суть этого конкурса заключается в следующем: пользователь должен отправить небольшую сумму в цифровой валюте, чтобы затем удвоить свои средства. Конечно же, никто ничего не возвращал доверчивым людям.

 

Сообщается, что схема Ponzi транслировалась на следующих каналах YouTube: Microsoft US, Microsoft Europe, Microsoft News.

Адрес Bitcoin, указанный в стримах злоумышленника пока не получил никаких взносов — видимо, никто из подписчиков не купился на развод.

В Exim пропатчили уязвимость, перспективную для RCE

В почтовом агенте, входящем в комплект многих Linux-дистрибутивов, устранена уязвимость, позволяющая удаленно вызвать состояние отказа в обслуживании (DoS), а потенциально — даже выполнить на сервере вредоносный код.

Патч включен в состав сборки Exim 4.99.1, о доступности которой было объявлено вчера вечером, 17 декабря.

Уязвимость CVE-2025-67896 связана с ошибкой переполнения буфера в куче, которая может возникнуть при работе с базой данных (реализацией SQLite). Проблема появилась (.TXT) из-за использования содержимого записей без предварительной валидации, а точнее, из-за отсутствия проверки значения bloom_size.

По мнению участников опенсорсного проекта, данная уязвимость была привнесена с выпуском Exim 4.99 и проявляется при включенной поддержке SQLite.

Чтобы добиться успеха, злоумышленнику сначала придется проэксплуатировать другую уязвимость, — критическую CVE-2025-26794 (SQLi). Ее устранили пару месяцев назад, но патч оказался неполным.

RSS: Новости на портале Anti-Malware.ru