Баг LibreOffice и OpenOffice позволяет подделать подписанные документы

Баг LibreOffice и OpenOffice позволяет подделать подписанные документы

Баг LibreOffice и OpenOffice позволяет подделать подписанные документы

Разработчики LibreOffice и OpenOffice выпустили обновления, призванные устранить уязвимость в этих офисных пакетах. Согласно описанию, брешь позволяет злоумышленникам замаскировать файлы под документы, подписанные надёжным источником.

Несмотря на то что баг получил среднюю степень риска, его эксплуатация может привести к печальным последствиям, поскольку пользователи склонны доверять подписанным документам. С помощью бреши любой может выдать документ за доверенный, а потом выполнить вредоносный код на компьютере жертвы.

Уязвимости присвоили идентификатор CVE-2021-41832 а обнаружили её специалисты Рурского университета в Бохуме. Эта же дыра затрагивает LibreOffice, однако в этом случае ей выдали отдельный идентификатор — CVE-2021-25635.

Если вы используете один из этих офисных пакетов, эксперты рекомендуют обновить их как можно скорее, установив последнюю на данный момент версию — OpenOffice 4.1.11 и LibreOffice, 7.0.5 (7.1.1). При этом учитывайте, что этот софт не располагает функцией автоматического обновления, поэтому вам следует проверить доступность апдейта вручную. Например, обновления можно скачать из официальных источников — для LibreOffice и для OpenOffice

Если же вы по каким-то причинам не хотите обновляться, есть ещё один способ защититься от эксплуатации выявленного бага. Например, можно полностью отключить макросы. Так или иначе, стоит просто учитывать, что любой «подписанный» документ может оказаться не таким надёжным, как вы предполагаете.

Фигурантам дела Флинта запросили сроки до 18 лет

Государственный обвинитель в ходе прений сторон по делу участников международной хакерской группировки из 26 человек запросил для обвиняемых наказание в виде лишения свободы на сроки от 6,5 до 18 лет. Руководителем группировки следствие считает Алексея Строганова, известного в хакерской среде под псевдонимом Флинт.

Судебный процесс по так называемому «делу Флинта» продолжается уже более двух лет. Материалы дела были переданы в 235-й гарнизонный военный суд Москвы в июне 2023 года. Рассмотрение проходит в закрытом режиме.

Фигуранты дела были задержаны сотрудниками ФСБ ещё в 2020 году. По версии следствия, они занимались торговлей реквизитами платёжных карт, полученными в результате атак на процессинговые компании, розничные сети, рестораны и гостиницы. Группировка действовала как минимум с 2014 года. Претензии к её участникам, по данным следствия, имеются и у правоохранительных органов других государств.

Как сообщили «Ведомости» со ссылкой на источники, гособвинение настаивает на реальных сроках лишения свободы для всех фигурантов — от 6,5 до 18 лет. Им вменяют кражу платёжных данных не только иностранных, но и российских граждан. При этом в начале судебного процесса защита утверждала, что пострадавших россиян по делу нет.

В 2024 году Алексей Строганов вместе с Тимом Стигалом (известным под псевдонимом Key) был объявлен в розыск американскими властями. Их обвиняют в хищении средств на сумму более 35 млн долларов. За информацию, способствующую задержанию Стигала, в США назначено вознаграждение в размере 1 млн долларов.

RSS: Новости на портале Anti-Malware.ru