В SSH-модуле Erlang/OTP найдена 10-балльная уязвимость, патч уже доступен

В SSH-модуле Erlang/OTP найдена 10-балльная уязвимость, патч уже доступен

В SSH-модуле Erlang/OTP найдена 10-балльная уязвимость, патч уже доступен

Университетские исследователи выявили в серверном SSH-компоненте фреймворка Erlang/OTP уязвимость удаленного исполнения кода. Из-за тривиальности эксплойта уровень угрозы оценен в 10 баллов из 10 возможных по шкале CVSS.

Софт Erlang/OTP широко используется в телекоммуникациях, распределенных системах и платформах реального времени, поэтому масштабы бедствия в случае ковровых атак могут быть немалыми.

Согласно бюллетеню Ericsson, уязвимость CVE-2025-32433 связана с обработкой сообщений, передаваемых по протоколу SSH.

Эксплойт не требует аутентификации, проводится по сети и позволяет получить несанкционированный доступ к хосту Erlang/OTP, выполнять произвольные команды и в итоге полностью скомпрометировать систему.

Патч включен в состав сборок OTP-27.3.3, 26.2.5.11 и 25.3.2.20, пользователям рекомендуется как можно скорее обновить продукт.

При отсутствии такой возможности следует принять меры для снижения риска эксплойта — отключить SSH-сервер либо заблокировать доступ на уровне файрвола.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Газпромбанк сообщил о фейковом приложении в App Store

«Газпромбанк» предупредил о появлении в App Store мошеннического приложения под названием «Газпромбанк Мой Кабинет». Подчеркивается, что официального приложения банка в App Store нет.

Об этом банк сообщил в своём официальном телеграм-канале.

«Информируем, что доступное для iOS приложение под названием "Газпромбанк Мой Кабинет" является мошенническим. Не скачивайте приложение и не вводите никаких данных. При возникновении вопросов, пожалуйста, звоните нам по номеру 400 или 8 800 100 07 01», — говорится в официальном сообщении банка.

По информации банка, поддельное приложение собирает личные и платёжные данные пользователей. Тем, кто уже установил его, рекомендуется немедленно удалить программу и сменить пароли в онлайн-банке.

Как отметили в «Газпромбанке», официального приложения банка, как и у многих других российских финансовых организаций, в App Store нет. Для работы с интернет-банком клиентам предлагается использовать веб-версию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru