Архив

Восьмилетняя дыра в Samba

Обнаружена опасная дыра в открытом пакете Samba.
Хуже всего то, что дыра была обнаружена только спустя восемь лет с момента ее появления. Откопали старинную дыру работники компании Digital Defense 1 апреля и поспешили известить о ней разработчиков.

Samba — широко используемая разработка с открытым исходным кодом, позволяющая совместное использование директорий и файлов Windows с Unix и Linux систем. Благодаря Samba в сетях Microsoft можно использовать файловые серверы и серверы печати на Unix-подобных ОС. Пакет Samba достаточно популярен и используется во многих корпоративных сетях.

Уязвимы все версии Samba. «Уязвимость при правильном использовании может дать любому желающему возможность получить удаленный к системе с правами администратора » — сказал представитель компании Samba. За минувшие восемь лет было уже несколько случаев использования дыры.

Чтобы избавиться от досадной уязвимости, пользователям Samba следует как можно скорее скачать обновленную версию 2.2.8a.

Восьмилетняя дыра в Samba

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.