CISA предупредила об эксплуатации Linux-уязвимости PwnKit в реальных атаках

CISA предупредила об эксплуатации Linux-уязвимости PwnKit в реальных атаках

CISA предупредила об эксплуатации Linux-уязвимости PwnKit в реальных атаках

Агентство по кибербезопасности и инфраструктуре США (CISA) добавила уязвимость PwnKit в список эксплуатируемых проблем в безопасности. Напомним, что эта брешь затрагивает стандартные конфигурации всех крупных дистрибутивов Linux.

PwnKit отслеживается под идентификатором CVE-2021-4034, ей присвоили 7,8 балла по шкале CVSS. О баге стало известно в январе, когда эксперты предупреждали, что эксплуатация позволяет использовать pkexec для повышения прав до root.

Помимо этого, с помощью PwnKit атакующие могут выполнить произвольный код и скомпрометировать целевой хост.

Интересно, что CISA не приводит данных о способе эксплуатации уязвимости в реальных атаках и даже не называет стоящую за ними кибергруппировку.

Стоит также упомянуть, что американское ведомство добавило в список используемых брешей и CVE-2021-30533, которая затрагивает основанные на Chromium браузеры. Известно, что эту дыру задействовали участники группы Yosec.

Организациям рекомендуют не игнорировать способы защиты от подобных атак и принять любые доступные меры по минимизации рисков.

Подпишитесь на новости

Интимные дипфейки выходят из даркнета в открытый интернет

Для шантажа больше не обязательно красть настоящие интимные снимки. Злоумышленникам может хватить обычной фотографии из соцсети: остальное дорисует нейросеть. Эксперты предупреждают, что площадки с интимными дипфейками всё активнее работают в открытом интернете, поскольку там больше аудитория и проще зарабатывать.

По данным экспертов, опрошенных «Известиями», владельцы таких ресурсов получают деньги от рекламы, подписок и платных заказов.

Пользователи же могут применять подделки для травли, мести и дискредитации. Готовые сервисы снижают порог входа: специальные технические навыки уже не обязательны.

В материале приводятся результаты исследования, авторы которого выявили 88 публично доступных сайтов с сексуализированными ИИ-изображениями, созданными без согласия людей. Из них 38 полностью посвящены такому контенту.

Блокировки не успевают за распространением. Как объясняет эксперт R-Vision Александр Винокуров, площадки меняют домены и инфраструктуру, а копии материалов продолжают расходиться. Удалить один адрес — ещё не значит убрать подделку из Сети.

Главная опасность — последствия для человека, чьё лицо использовали. Даже выдуманное изображение может стать инструментом шантажа, разрушить отношения и нанести психологическую травму. Аргумент «я ничего такого не снимал» от самой попытки травли не защищает.

Эксперт Solar AURA Александр Вураско считает, что бороться нужно и с распространением, и с монетизацией: быстро рассматривать жалобы, выявлять повторные загрузки и реагировать на подтверждённые нарушения.

RSS: Новости на портале Anti-Malware.ru