Архив

Восьмилетняя дыра в Samba

Обнаружена опасная дыра в открытом пакете Samba.
Хуже всего то, что дыра была обнаружена только спустя восемь лет с момента ее появления. Откопали старинную дыру работники компании Digital Defense 1 апреля и поспешили известить о ней разработчиков.

Samba — широко используемая разработка с открытым исходным кодом, позволяющая совместное использование директорий и файлов Windows с Unix и Linux систем. Благодаря Samba в сетях Microsoft можно использовать файловые серверы и серверы печати на Unix-подобных ОС. Пакет Samba достаточно популярен и используется во многих корпоративных сетях.

Уязвимы все версии Samba. «Уязвимость при правильном использовании может дать любому желающему возможность получить удаленный к системе с правами администратора » — сказал представитель компании Samba. За минувшие восемь лет было уже несколько случаев использования дыры.

Чтобы избавиться от досадной уязвимости, пользователям Samba следует как можно скорее скачать обновленную версию 2.2.8a.

Восьмилетняя дыра в Samba

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.