11:40 09.04.2024
«Կասպերսկի» ընկերության Հայաստանի ներկայացուցչություն: Անհայտ չարագործները վնասաբեր կոդ են ներկառուցել Linux-ի որոշ դիստրիբուտիվներում՝ սեղմման համար նախատեսված, բաց սկզբնական կոդով XZ Utils ուտիլիտների 5.6.0 և 5.6.1 տարբերակների մեջ։ Ինչպես հաղորդում է «Կասպերսկի» ընկերությունը, բեքդորով ուտիլիտները հասցրել են հայտնվել Linux-ի մարտյան մի քանի հայտնի տարբերակներում, և դա կարելի է գնահատել որպես գրոհ մատակարարման շղթայի վրա: Խոցելիությանը շնորհվել է CVE-2024-3094 համարը։
Ընկերության փորձագետները պարզաբանում են, որ ի սկզբանե տարբեր հետազոտողներ պնդում էին, որ բեքդորը թույլ է տալիս չարագործներին շրջանցել sshd-ի՝ OpenSSH սերվերային գործընթացի նույնականացումը և հեռավար կերպով չարտոնված հասանելիություն ստանալ օպերացիոն համակարգին։ Այնուամենայնիվ, դատելով վերջին տեղեկատվությունից, այս խոցելիությունը պետք է վերագրվի ոչ թե «նույնականացման շրջանցում», այլ «կոդի հեռավար կատարում» (RCE) դասին: Բեքդորը միջամտում է RSA_public_decrypt գործառույթին, ստուգում է հոսթի ստորագրությունն՝ օգտագործելով Ed448 ֆիքսված բանալին, և հաջող ստուգման դեպքում system() գործառույթի միջոցով կատարում է հոսթի փոխանցած վնասաբեր կոդը՝ առանց sshd լոգերում հետքեր թողնելու:
Հստակ հայտնի է, որ XZ Utils-ի 5.6.0 և 5.6.1 տարբերակները հայտնվել են Linux-ի հետևյալ դիստրիբուտիվների մարտյան տարբերակներում.
Ըստ պաշտոնական տեղեկատվության՝ անխոցելի են Red Hat Enterprise Linux (RHEL), SUSE Linux Enterprise, openSUSE Leap, Debian Stable տարբերակները։ Իմաստ ունի ինքնուրույն ստուգել մնացած դիստրիբուտիվներում XZ Utils-ի տրոյանացված տարբերակների առկայությունը:
Փորձագետները ենթադրում են, որ վնասաբեր կոդը ուտիլիտների մեջ է հայտնվել հետևյալ կերպ։ Ըստ երևույթին, տեղի է ունեցել GitHub-ի ռեպոզիտորիայի նկատմամբ վերահսկողության փոխանցման ստանդարտ պատմություն: Այն անձը, ով ի սկզբանե աջակցում էր XZ Libs նախագծին, վերահսկողությունը փոխանցել է այն օգտահաշվին, որն արդեն մի քանի տարի է, ինչ աջակցում էր տվյալների սեղմման հետ կապված մի շարք ռեպոզիտորիաների։ Նա էլ ինչ-որ պահի նախագծի կոդ բեքդոր է ավելացրել։
ԱՄՆ-ի կիբեռանվտանգության և ենթակառուցվածքի պաշտպանության գործակալությունը մարտին նշված օպերացիոն համակարգերը թարմացնողներին խորհուրդ է տալիս անհապաղ անցնել XZ Utils-ի ավելի վաղ տարբերակի օգտագործմանը (օրինակ ՝ 5.4.6 տարբերակի), ինչպես նաև զբաղվել վնասաբեր ակտիվության որոնմամբ։
Եթե տեղադրվել է խոցելի տարբերակով դիստրիբուտիվ, ապա իմաստ ունի փոխել հաշվառման տվյալները, որոնք հնարավոր է, որ չարագործները կարողացել են կորզել համակարգից:
Խոցելիության առկայության փաստը կարելի է բացահայտել CVE-2024-3094-ի համար Yara կանոնի օգնությամբ։
Ընկերության ենթակառուցվածքին չարագործների կողմից հասանելիություն ստանալու կասկածի առկայության դեպքում խորհուրդ է տրվում օգտվել կոտրանքի նշանների հայտնաբերման Kaspersky Compromise Assessment ծառայությունից:
10:20 24.11.2024
Ռումինիայում նախագահական ընտրություններ են23:50 23.11.2024
ԿԺԴՀ ՊՆ-ն մեղադրել է ԱՄՆ-ին թերակղզում աղետալի իրավիճակի համար23:40 23.11.2024
Իսրայելը հարվածել է սիրիա-լիբանանյան սահմանի անցակետին․ SANA23:30 23.11.2024
Solar Orbiter-ը արել է Արեգակի մակերեսի ամենապարզ լուսանկարները23:25 23.11.2024
Այրվել է մոտ 80 հա խոտածածկույթ22:32 23.11.2024
Կանադան անհանգստացած է Արկտիկայում Չինաստանի ակտիվությամբ22:16 23.11.2024
Թբիլիսիի Հերոսների հրապարակում ավարտվել է բողոքի ցույցը21:50 23.11.2024
Պուտինն արգելել է երեխա չունենալու գաղափարի հանրային քարոզչությունը20:06 23.11.2024
Հրդեհ տան տանիքում16:12 23.11.2024
«The Voice» շոուի աստղը մեկ տարում նիհարել է 100 կգ-ով15:11 23.11.2024
ՀՀ ԱԺ պատգամավորները կգործուղվեն Մոսկվա14:32 23.11.2024
«Փյունիկ»-«Նոա» հետաձգված հանդիպման մուտքը կլինի անվճար տոմսերով12:51 23.11.2024
Երկրաշարժ Ադրբեջանի տարածքում. այն զգացվել է նաև Հայաստանում10:00 24.11.2024
Այրվել է վագոն-տնակ. տուժածներ չկանՆոյեմբերի 23-ին, ժամը 21:28-ին Արմավիրի մարզային փրկարարական վարչության ճգնաժամային կառավարման կենտրոն ահազանգ է ստացվել, որ Ջրարբի գյուղում այրվում է բնակելի վագոն-տնակի տանիք: Դեպքի վայր է մեկնել ՆԳՆ ՓԾ մարզային փրկարարական վարչության հրշեջ-փրկարարական ջոկատից երկու մարտական հաշվարկ։ Պարզվել է, որ Միսակ Մեծարենց փողոցում այրվում է վագոն-տնակ (25 քմ)։ Հրդեհը մեկուսացվել է ժամը 22:03-ին, մարվել՝ 23:40-ին: Այրվել […] ...
09:40 24.11.2024
Այսօր էլ Իջևանում շրջեցինք հեծանիվով․ ՓաշինյանՀՀ վարչապետ Նիկոլ Փաշինյանը Ֆեյսբուքի իր էջում տեսանյութ է հրապարակել, որին կից գրել է․ «Այսօր էլ Իջևանում շրջեցինք հեծանիվով՝ 30 կմ»։ ...
00:00 24.11.2024
Ոստիկանները ձերբակալել են առևտրի կենտրոնում թափառող «ուրվականների որսորդին»Մալայզիայի Պետալինգ-Ջայա քաղաքի լքված առևտրի կենտրոնում ահազանգ է հնչել և ոստիկանները գնացել են ստուգելու՝ արդյոք այնտեղ ամեն ինչ կարգին է, հայտնում է coasttocoastam.com-ը։ Արդյունքում նրանք կալանավորել են Մուհամմադ Զայնուդին Ասարոնին, ով միայնակ թափառելիս է եղել տարածքում։ Հարցաքննության ժամանակ Մուհամեդն ասել է, որ իրականում մտել է առևտրի կենտրոն, որպեսզի պարանորմալ հետազոտություններ անցկացնի և պարզի՝ արդյոք այնտեղ […] ...
23:50 23.11.2024
ԿԺԴՀ ՊՆ-ն մեղադրել է ԱՄՆ-ին թերակղզում աղետալի իրավիճակի համարԿորեական թերակղզում ԱՄՆ-ի սադրիչ գործողությունները, մշտական զորավարժությունները և այլ քայլերը պայմաններ են ստեղծում ռազմական բախման համար, ասվում է Կորեայի Ժողովրդական Դեմոկրատական Հանրապետություն պաշտպանության նախարարության՝ շաբաթ օրը Կորեայի կենտրոնական հեռագրական գործակալության (KCNA) տարածած հաղորդագրության մեջ։ «Միացյալ Նահանգների սադրիչ գործողությունները Կորեական թերակղզում, որտեղ առկա է ռազմական հակամարտության մշտական վտանգ, պատճառ են, որ իրավիճակը տարածաշրջանում հասել է անդառնալի […] ...
23:40 23.11.2024
Իսրայելը հարվածել է սիրիա-լիբանանյան սահմանի անցակետին․ SANAԻսրայելը հարձակվել է Սիրիայի և Լիբանանի սահմանին գտնվող «Ջուսիա» անցակետի վրա։ Այս մասին հայտնում է SANA գործակալությունը։ «Ջուսիա» անցակետը գտնվում է Սիրիայի Հոմս նահանգի Ալ-Քուսեյր շրջանում։ Ինչպես գործակալությանը հայտնել է Դաբահ ալ-Մաշալ սահմանային անցակետի ղեկավարը, օբյեկտը նյութական վնաս է կրել։ Sham FM ռադիոկայանի հաղորդմամբ՝ այն հատվածը, որտեղ գտնվում է անցակետը, հարվածի տակ է հայտնվել առնվազն […] ...
23:30 23.11.2024
Solar Orbiter-ը արել է Արեգակի մակերեսի ամենապարզ լուսանկարներըSolar Orbiter տիեզերական ապարատը Երկիր է ուղարկել մինչև օրս արված ամենաբարձր որակի Արեգակի մակերևույթի լուսանկարները։ Այս նկարները մանրամասնորեն ֆիքսել են մեր լուսատուի դինամիկ մակերեսը, որը հայտնի է որպես ֆոտոսֆերա: Արեգակի տեսանելի մակերեսը՝ Արեգակի տեսանելի մակերեսի վրա նյութի շարժման արագությունը։ Կապույտ հատվածները շարժվում են դեպի Solar Orbiter, իսկ կարմիր հատվածները հեռանում են նրանից՝ Արեգակնային սկավառակի մագնիսական […] ...