Zerodium готова заплатить до $100 000 за эксплойт для VMware vCenter Server

Zerodium готова заплатить до $100 000 за эксплойт для VMware vCenter Server

Zerodium готова заплатить до $100 000 за эксплойт для VMware vCenter Server

Компания Zerodium, известный посредник при покупке и продаже эксплойтов, ищет качественные инструменты для эксплуатации 0-day уязвимостей в VMware vCenter Server. Брокер обещает заплатить до 100 тысяч долларов.

vCenter Server представляет собой утилиту для централизованного управления виртуальными машинами, ESXi-хостами и всеми зависимыми компонентами.

«Мы ищем не требующие аутентификации эксплойты для уязвимостей в последних версиях vCenter Server. Эти эксплойты должны позволять выполнить код удалённо и работать с портами / службами и установками, настроенными по умолчанию. Процесс эксплуатации не должен включать взаимодействие с пользователем», — гласит официальное заявление Zerodium.

Как известно, компания потом перепродаёт эксплойты своим клиентам, среди которых есть и правоохранительные органы, и спецслужбы. Как правило, далее эти эксплойты используются в различных расследованиях.

Другими словами, если Zerodium вдруг понадобились эксплойты для VMware vCenter Server, то какой-то из клиентов направил соответствующий запрос.

Если уж зашёл разговор об эксплойтах, то стоит упомянуть, что Google устранила уже восьмью уязвимость нулевого дня в браузере Chrome. Всем рекомендуется срочно установить новую версию, поскольку эксплойт вовсю используется в реальных атаках.

Глава СПЧ уточнил: VPN для дела нужен, но к иноагентам отношение прежнее

Глава СПЧ Валерий Фадеев уточнил своё отношение к VPN после резонанса вокруг его слов о пользователях, которые ищут, что говорит враг. По его словам, эту фразу вырвали из контекста.

На марафоне «Знание. Первые» Фадеев заявил, что VPN является частью большого интернета и полностью отключать такие технологии нельзя.

Через VPN-каналы работают банки, бизнес и связь с зарубежными партнёрами, поэтому резкие ограничения могут привести к экономическим проблемам.

При этом глава СПЧ разделяет использование VPN для дела и доступ к заблокированным СМИ. Своё отношение к «Медузе» и «Дождю», которые в России признаны иноагентами и нежелательными организациями, он не изменил: по словам Фадеева, это пропаганда и точка зрения врага.

Фадеев также прокомментировал реакцию СМИ на свои слова. Он заявил, что журналисты часто стараются упаковать сложную мысль в одно наглое и дерзкое предложение, которое затем расходится по Сети.

Заявление прозвучало на фоне обсуждения возможной платы за зарубежный VPN-трафик в мобильных сетях. Такая инициатива, по данным СМИ, сейчас прорабатывается Минцифры. При этом интерес к VPN растёт: в марте российские пользователи Google Play скачали VPN-приложения 9,2 млн раз, что в 14 раз больше, чем годом ранее.

RSS: Новости на портале Anti-Malware.ru