Данные 700 млн пользователей LinkedIn продаются на хакерском форуме

Данные 700 млн пользователей LinkedIn продаются на хакерском форуме

Данные 700 млн пользователей LinkedIn продаются на хакерском форуме

Если помните, в апреле пользователи деловой социальной сети LinkedIn столкнулись со странным киберинцидентом, в ходе которого утекли данные 500 млн человек. Теперь история повторяется, однако масштаб компрометации ещё больше.

По словам исследователей в области кибербезопасности, данные 700 миллионов пользователей LinkedIn появились на одном из популярных хакерских форумов RaidForums.

Аналитики компании Privacy Sharks изучили информацию, выставленную пользователем форума под ником «GOD User TomLiner», поскольку последний в качестве доказательства привёл семпл, содержащий данные миллиона пользователей.

Согласно анализу команды Privacy Sharks, в БД находятся полные имена, адреса электронной почты, пол и информация о роде деятельности. Эксперты пока затрудняются сказать, откуда именно на форум просочилась эта информация, однако вполне вероятно, что это агрегированные сведения, полученные из разных источников (как было в апреле).

Представители самой LinkedIn поспешили успокоить пользователей: никакого взлома сети компании не было. Тем не менее социальная площадка до сих пор расследует инцидент.

«В это раз мы не можем с точностью сказать, поступили ли эти данные из открытых источников. Также не совсем понятно, принадлежит ли эта информация открытым или закрытым аккаунтам. Поскольку мы придерживаемся жёсткой политики — не потакать продавцам скомпрометированных данных, мы сознательно не покупали выставленную на продажу БД», — пишут специалисты Privacy Shark в блоге.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru