Русскоязычный хакер RedBear помогает выявлять бреши в коде вредоносов

Русскоязычный хакер RedBear помогает выявлять бреши в коде вредоносов

Русскоязычный хакер RedBear помогает выявлять бреши в коде вредоносов

Как и обычный легитимный софт, вредоносные программы тоже страдают от уязвимостей в коде. Иногда авторы специально «зашивают» в свои детища бэкдоры, а иногда это просто человеческий фактор и банальный баг. В любом случае киберпреступникам не помешает инструмент для поиска брешей. Так вот, такой инструмент существует.

Борцы с киберпреступностью часто ищут уязвимости в коде вредоносных программ, поскольку такие лазейки помогают им распутывать клубок, погружаясь в самое сердце вредоносной кампании, а также выходить на самих преступников.

И тут на выручку злоумышленникам приходят сервисы, с помощью которых можно проверить вредонос на наличие уязвимостей. Об одном из таких сервисов рассказал Брайан Кребс.

Соответствующие услуги предоставляет специалист, известный в Twitter под псевдонимом «RedBear», также администрирующий сайт Krober[.]biz

Сам RedBear в блоге регулярно пишет о дырах в популярных вредоносных инструментах. Как правило, ресурс Krober не публикует информацию о брешах до того, как автор вредоноса выпустит патч.

Помимо самих создателей зловредов, сервис RedBear поможет и тем, кто берёт их в аренду. На сайте Krober[.]biz можно найти массу статей, в которых описываются уязвимости, обнаруженные в серьёзных вредоносных инструментах.

По словам Кребса, сервисом управляет не только RedBear, но и другой знаменитый хакер, известный под псевдонимами «upO» и «Lebron».

Срочно патчим MongoDB: уязвимость под атакой, PoC-эксплойт в паблике

Недавно пропатченная и обнародованная уязвимость в MongoDB, грозящая кражей конфиденциальных данных, уже активно используется в атаках. Публикация PoC повысила угрозу, админам советуют как можно скорее обновить продукт.

Причиной появления проблемы CVE-2025-14847, получившей кодовое имя MongoBleed, является логическая ошибка в реализации разуплотнения данных с помощью zlib, которое к тому же происходит до аутентификации.

При получении сообщений от клиента сервер MongoDB слепо доверяет размеру данных, указанному при передаче, и в результате может вернуть содержимое неинициализированной динамической области памяти.

В итоге путем подачи множественных запросов к серверу неавторизованный злоумышленник сможет заполучить такую конфиденциальную информацию, как внутренние состояния и указатели. Взаимодействия с законным пользователем тоже не потребуется.

Уязвимости, получившей 8,7 балла по шкале CVSS, подвержены многие версии СУБД MongoDB, и поддерживаемые, и устаревшие. Угроза также актуальна для Ubuntu.

Вышедший в этом месяце патч включен в состав сборок 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 и 4.4.30. Ввиду текущих атак, а также публикации PoC-кода на GitHub пользователям рекомендуется в кратчайшие сроки произвести обновление.

При отсутствии такой возможности можно временно отключить zlib, ограничить доступ к серверу MongoDB по сети и ввести мониторинг логов на предмет аномальных неавторизованных подключений.

Сканирование интернета, проведенное в Censys, выявило более 87 тыс. потенциально уязвимых экземпляров MongoDB, с наибольшей концентрацией в США, Китае и Германии.

RSS: Новости на портале Anti-Malware.ru