В криптобиблиотеке Libgcrypt найдена опасная уязвимость

В криптобиблиотеке Libgcrypt найдена опасная уязвимость

В криптобиблиотеке Libgcrypt найдена опасная уязвимость

Авторов проектов на основе Libgcrypt призывают отказаться от использования недавно вышедшей версии 1.9.0 этой библиотеки. В ней обнаружена серьезная уязвимость, которую разработчик быстро устранил. Патч включен в состав сборки 1.9.1, она уже выложена в общий доступ.

Библиотеку Libgcrypt использует ряд программ для шифрования информации, в том числе GNU Privacy Guard (GnuPG). Выпуск Libgcrypt 1.9.0 анонсировали 19 января; ожидалось, что именно эта версия будет интегрирована в GnuPG 2.3.  Судя по всему, ее также взяли на вооружение разработчики Fedora и Gentoo Linux.

Найденная уязвимость классифицируется как переполнение буфера в куче. Она была привнесена два года назад в ходе подготовки к выпуску новой ветки Libgcrypt — 1.9. Эксплуатация уязвимости не требует больших усилий, поэтому по получении сигнала из Google Project Zero разработчик незамедлительно внес соответствующие изменения в код.

Проблема коснулась лишь Libgcrypt 1.9.0; при выполнении апгрейда пользователям настоятельно рекомендуется сразу перейти на 1.9.1.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Злоумышленники зазывают на видеоконференцию с дипфейком губернатора

В Санкт-Петербурге зафиксирована новая волна мошенничества с использованием дипфейка губернатора города Сергея Беглова. Жителям массово рассылают приглашения на видеоконференцию с главой региона, пытаясь выманить у них личные данные.

Как сообщила «Фонтанка», о ситуации рассказал сам губернатор. По его словам, в электронную приёмную и на его страницу во «ВКонтакте» поступило множество обращений от горожан. Беглов подчеркнул, что такие сообщения рассылают исключительно мошенники, цель которых — «лёгкие деньги» и «нажива».

По словам губернатора, злоумышленники применили технологии дипфейка довольно высокого качества. Имитация его голоса и внешности выглядела правдоподобно.

Беглов напомнил, что должностные лица никогда не запрашивают коды из СМС, а использование зарубежных мессенджеров в служебных целях госслужащим запрещено.

По подсчётам «Фонтанки», это уже третья подобная атака на жителей Санкт-Петербурга. Первая была зафиксирована в ноябре 2024 года — тогда с ней столкнулся историк Лев Лурье. Следующая волна пришлась на март 2025 года.

По оценкам MTS AI, в 2025 году с дипфейк-атаками может столкнуться каждый второй житель России. Эксперты отмечают, что злоумышленники пользуются низкой осведомлённостью россиян о таких технологиях, что активно используется, в том числе, для политических провокаций.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru