Архив

Хакеры используют брешь в продуктах Computer Associates

Группа специалистов, занимающихся исследованиями в области компьютерной безопасности, обнаружила хакерскую программу, использующую бреши в продуктах компании Computer Associates.

Эксперты из Hat-Squad Security Group опубликовали на своем сайте код, который использует переполнение буфера в программах Computer Associates. Публикацию обнаружили сотрудники компании eEye Digital Security, специализирующейся на защите пользователей от программных уязвимостей. При этом в eEye Digital Security удивились периоду между обнаружением уязвимости в программах Computer Associates и появлением хакерского кода для нее. Этот период составил около недели.

«Это еще один пример того, как продолжает снижаться срок, в течение которого необходимо ликвидировать уязвимости. Зачастую он составляет несколько часов», — заявили в eEye Digital Security. По данным компании, опасность угрожает всем, кто недавно установил у себя программы Computer Associates. Уязвимость находится в утилите License Manager и продолжает существовать в системе даже после ручного удаления License Manager.

Computer Associates уже выпустила обновления для ликвидации бреши в License Manager, сообщает ZDNet. По данным компании, обновление разработано совместно с eEye и iDefense, также обнаружившей брешь.

Хакеры используют брешь в продуктах Computer Associates

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.