В плагине ss-otr к Pidgin выявлен вредоносный код

В плагине ss-otr к Pidgin выявлен вредоносный код

Разработчики клиента для мгновенного обмена сообщениями Pidgin, поддерживающего работу с такими сетями как Jabber/XMPP, Bonjour, Gadu-Gadu, IRC, Novell GroupWise, Lotus Sametime и Zephyr, объявили о выявлении вредоносного кода в плагине ss-otr (ScreenShareOTR), присутствующего в каталоге плагинов, развиваемых сообществом. Плагин был размещён в каталоге 6 июля, распространялся только в бинарном виде и добавлял в Pidgin возможность предоставления совместного доступа к экрану, используя протокол OTR (Off-the-Record). 16 августа исследователи безопасности выявили вредоносную активность в ss-otr, которая выражалась в запуске кейлоггера и отправке скриншотов экрана на внешние серверы....
00:12, 31.08.2024
Источник: www.opennet.ru  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

В плагине для Pidgin обнаружили малварьВ плагине для Pidgin обнаружили малварь Из официального репозитория плагинов Pidgin удалили плагин ScreenShareOTR. Дело в том, что он использовался для установки кейлоггеров, инфостилеров и ...

Выявлен UEFI-буткит Bootkitty, подставляющий вредоносный код в загружаемое ядро LinuxВыявлен UEFI-буткит Bootkitty, подставляющий вредоносный код в загружаемое ядро Linux Исследователи из компании ESET выявили новый буткит "Bootkitty", устанавливаемый после взлома системы вместо загрузчика GRUB и применяемый для подста ...

Предварительный выпуск мессенджера Pidgin 3.0Предварительный выпуск мессенджера Pidgin 3.0 Опубликован первый экспериментальный выпуск клиента для мгновенного обмена сообщениями Pidgin 3.0 (2.90), позволяющего одновременно работать в нескол ...

Четвёртый предварительный выпуск мессенджера Pidgin 3.0Четвёртый предварительный выпуск мессенджера Pidgin 3.0 Представлен четвёртый экспериментальный выпуск клиента для мгновенного обмена сообщениями Pidgin 3.0 (2.93). Выпуск отмечен как имеющий уровень качес ...

Второй предварительный выпуск мессенджера Pidgin 3.0Второй предварительный выпуск мессенджера Pidgin 3.0 Представлен второй экспериментальный выпуск клиента для мгновенного обмена сообщениями Pidgin 3.0 (2.91), позволяющего одновременно работать в нескол ...

Третий предварительный выпуск мессенджера Pidgin 3.0Третий предварительный выпуск мессенджера Pidgin 3.0 Представлен третий экспериментальный выпуск клиента для мгновенного обмена сообщениями Pidgin 3.0 (2.92). Выпуск отмечен как имеющий уровень качества ...

Пятый предварительный выпуск мессенджера Pidgin 3.0Пятый предварительный выпуск мессенджера Pidgin 3.0 Представлен пятый экспериментальный выпуск клиента для мгновенного обмена сообщениями Pidgin 3.0 (2.94). Выпуск отмечен как имеющий уровень качества ...

Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтовУязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов В плагине Forminator для WordPress обнаружили уязвимость, связанную с неавторизованным удалением произвольных файлов, что может привести к полному за ...

Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-командУязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд В популярном плагине для WordPress W3 Total Cache обнаружена критическая уязвимость CVE-2025-9501, позволяющая выполнять произвольные PHP-команды на ...

Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтовКритическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов Эксперты Wordfence, занимающиеся безопасностью WordPress, подчёркивают: несмотря на устойчивость самой платформы, уязвимости чаще всего скрываются в ...

Уязвимость в плагине LiteSpeed Cache ставит под угрозу миллионы сайтов на WordPressУязвимость в плагине LiteSpeed Cache ставит под угрозу миллионы сайтов на WordPress В популярном WordPress-плагине LiteSpeed Cache обнаружена критическая уязвимость, которая позволяет злоумышленникам получить доступ к ресурсу на уров ...

Баг в WordPress-плагине Hunk Companion можно использовать для установки уязвимых плагиновБаг в WordPress-плагине Hunk Companion можно использовать для установки уязвимых плагинов Злоумышленники уже атакуют критическую уязвимость в плагине Hunk Companion для WordPress, предупреждают специалисты. С помощью этой проблемы хакеры у ...

Серьезная уязвимость в плагине W3 Total Cache угрожает миллиону сайтов на WordPressСерьезная уязвимость в плагине W3 Total Cache угрожает миллиону сайтов на WordPress Уязвимость в плагине W3 Total Cache, который установлен на более чем миллионе сайтов под управлением WordPress, позволяет злоумышленникам получить до ...

В бюджетных телефонах на Android обнаружен вредоносный WhatsAppВ бюджетных телефонах на Android обнаружен вредоносный WhatsApp Эксперты компании «ДокторВеб» предупреждают: в бюджетных Android-смартфонах, имитирующих модели известных брендов, обнаружено предустановленное вредо ...

Вредоносный пакет загрузили из PyPI более 1000 разВредоносный пакет загрузили из PyPI более 1000 раз В Python Package Index (PyPI) найден вредоносный пакет под названием set-utils, который похищал приватные ключи Ethereum, перехватывая функции создан ...

Вредоносный фреймворк Winos4.0 маскируется под игровые приложенияВредоносный фреймворк Winos4.0 маскируется под игровые приложения Эксперты заметили, что в качестве альтернативы Sliver и Cobalt Strike хакеры все чаще используют вредоносный фреймворк Winos4.0. В основном его распр ...

Несколько расширений для Chrome взломаны и теперь содержат вредоносный кодНесколько расширений для Chrome взломаны и теперь содержат вредоносный код Неизвестные злоумышленники взломали учетную запись сотрудника швейцарского ИБ-стартапа Cyberhaven и использовали полученный доступ для компрометации ...

Опасные игры: в России нашли новый вредоносный майнерОпасные игры: в России нашли новый вредоносный майнер В России обнаружили новый вредоносный майнер, работающий под видом игр-симуляторов. По предварительным данным, за месяц пострадали уже несколько тыся ...

Уязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видеоУязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видео Эксперты компании ESET рассказали об уязвимости нулевого дня в Telegram для Android, получившей название EvilVideo. Проблема позволяла злоумышленника ...

В Roblox после запрета в РФ заявили о регулярных проверках на вредоносный контентВ Roblox после запрета в РФ заявили о регулярных проверках на вредоносный контент Представители Roblox заявили, что онлайн-площадка остается привержена безопасности и периодически проводит проверки на вредоносный контент на платфор ...

18 000 скрипт-кидди заражены бэкдором через вредоносный билдер XWorm RAT18 000 скрипт-кидди заражены бэкдором через вредоносный билдер XWorm RAT Аналитики компании CloudSEK обнаружили, что злоумышленники атакуют низкоквалифицированных хакеров, с помощью фальшивого билдера малвари. Таким атакам ...

Выявлен бесхозяйный объектВыявлен бесхозяйный объект На территории Калининского административного округа выявлен бесхозяйный объект по адресу: ул. Чернышевского, 12, к. 8 (в районе парковки) — временное ...

В обход песочниц. Детектим сэндбоксы VirusTotal и Kaspersky, чтобы спрятать вредоносный кодВ обход песочниц. Детектим сэндбоксы VirusTotal и Kaspersky, чтобы спрятать вредоносный код Для подписчиковКак устроены антивирусные песочницы, известно лишь понаслышке: вендоры надежно хранят свои секреты. Что мы увидим, если попытаемся заг ...

Атакующие внедрили вредоносный код в web3.js, официальный JavaScript-клиент для криптовалюты SolanaАтакующие внедрили вредоносный код в web3.js, официальный JavaScript-клиент для криптовалюты Solana Выявлен факт подстановки вредоносного кода в библиотеку @solana/web3.js, насчитывающую в репозитории NPM 400-500 тысяч загрузок в неделю. Вредоносные ...

Обнаружен первый ИИ-вирус  он запускает на локальном ПК нейросеть от OpenAI, и просит её написать вредоносный кодОбнаружен первый ИИ-вирус — он запускает на локальном ПК нейросеть от OpenAI, и просит её написать вредоносный код Компания Eset выявила, вероятно, первую в мире программу-вымогатель со встроенной языковой моделью искусственного интеллекта. Программа, получившая н ...

Фальсификат молока выявлен в Тверской областиФальсификат молока выявлен в Тверской области Специалистами Тверской испытательной лаборатории ФГБУ “ВНИИЗЖ” исследованы образцы питьевого ультрапастеризованного молока м.д.ж. 3,2 %, отобранные в ...

Выявлен вирус, нацеленный только на жителей РФВыявлен вирус, нацеленный только на жителей РФ «Лаборатория Касперского» обнаружила вирус, атакующий устройства на базе Android. Он получил название LianSpy, а его особенность заключается в том, ч ...

На Ставрополье выявлен очаг птичьего гриппаНа Ставрополье выявлен очаг птичьего гриппа В Будённовском округе Ставрополья зафиксировали вспышку птичьего гриппа. Сейчас на одной из птицефабрик ввели карантин. Информация об этом появилась ...

Выявлен ещё один очаг африканской чумы свинейВыявлен ещё один очаг африканской чумы свиней В Саратовской области выявлен ещё один очаг африканской чумы свиней. Это следует из постановления, подписанного губернатором Романом Бусаргиным.Случа ...

Творог с запрещенным веществом выявлен в Тверской областиТворог с запрещенным веществом выявлен в Тверской области Специалистами Тверской испытательной лаборатории ФГБУ «ВНИИЗЖ» исследован образец творога с м.д.ж. 9%, отобранный в одной из столовых. Экспертиза пок ...

В Брянской области с начала года выявлен 31 зацеперВ Брянской области с начала года выявлен 31 зацепер В первой половине 2025 года в Брянской области зафиксировали 31 случай опасного увлечения «зацепингом» – катания снаружи движущегося железнодорожного ...

В RustFS выявлен предопределённый в коде токен доступаВ RustFS выявлен предопределённый в коде токен доступа В проекте RustFS, развивающем совместимое с S3 распределённое объектное хранилище, написанное на языке Rust, выявлена уязвимость (CVE-2025-68926), на ...

Сброс неочищенных сточных вод выявлен в Тверской областиСброс неочищенных сточных вод выявлен в Тверской области Органами прокуратуры выявлено нарушение в деятельности МУП «Фонд Имущества» (Сандовский округ), связанное с несоблюдением законодательства об охране ...

В Курской области после пересдачи ЕГЭ выявлен ещё один 100-балльникВ Курской области после пересдачи ЕГЭ выявлен ещё один 100-балльник Стали известны результаты Единого государственного экзамена, который выпускники пересдавали 3 и 4 июля по решению Президента России. В Курской област ...

В России выявлен рекордный по длительности случай заражения ковидомВ России выявлен рекордный по длительности случай заражения ковидом Специалисты из НИУ ВШЭ (Россия), а также из Италии, Швейцарии, Великобритании и ЮАР зафиксировали максимальный по длительности случай заражения корон ...

У Lada Aura выявлен дефект тормозов  проводится сервисная кампанияУ Lada Aura выявлен дефект тормозов — проводится сервисная кампания АвтоВАЗ объявил сервисную кампанию по устранению дефекта тормозов Lada Vesta — об этом сообщает ресурс «Лада.онлайн». В чем именно ...

В России выявлен первый в этом году случай лихорадки чикунгуньяВ России выявлен первый в этом году случай лихорадки чикунгунья Роспотребнадзор сообщил о первом завозном случае лихорадки чикунгунья в 2025 году. Пациент госпитализирован, его состояние оценивается как средней ст ...

Победитель чемпионата Израиля по баскетболу не будет выявлен из-за войны с ИраномПобедитель чемпионата Израиля по баскетболу не будет выявлен из-за войны с Ираном В свете продолжающегося военного конфликта с Ираном израильская баскетбольная Премьер-лига официально отменила третий матч финала плей-офф между тель ...

За два месяца 2025 года в Удмуртии выявлен 31 случай мышиной лихорадкиЗа два месяца 2025 года в Удмуртии выявлен 31 случай «мышиной лихорадки» Ижевск. Удмуртия. В январе-феврале 2025 года на территории Удмуртии зарегистрирован 31 случай «мышиной лихорадки». Уровень заболеваемости ...

Выявлен новый факт получения взятки экс-главой УГИБДД по Красноярскому краюВыявлен новый факт получения взятки экс-главой УГИБДД по Красноярскому краю Следователи выявили еще один эпизод противоправной деятельности бывшего начальника Госавтоинспекции Красноярского края Андрея Сиротинина. ...

В Ленинградской области выявлен ввод в оборот молочной продукции неизвестного происхожденияВ Ленинградской области выявлен ввод в оборот молочной продукции неизвестного происхождения Фальсификат был обнаружен с помощью системы «Меркурий». Сотрудниками Северо-Западного межрегионального управления Россельхознадзора при проведении ан ...

Выявлен важный фактор риска потери памяти у пожилых людей. И он совсем неочевидныйВыявлен важный фактор риска потери памяти у пожилых людей. И он совсем неочевидный Одиночество — не самый большой фактор риска потери памяти, показало новое исследование. А вот чувство одиночества — да. Исследователи из Университета ...

Времена. Начался Нюрнбергский процесс, в Саратовской области выявлен факт торговли детьмиВремена. Начался Нюрнбергский процесс, в Саратовской области выявлен факт торговли детьми Сегодня в среду, 20 ноября, отмечается Всемирный день ребёнка. В России - День педиатра и День работника транспорта.В этот день: закончилось (1480) с ...

В 806 моделях материнских плат выявлен тестовый ключ, позволяющий обойти UEFI Secure BootВ 806 моделях материнских плат выявлен тестовый ключ, позволяющий обойти UEFI Secure Boot Исследователи безопасности из компании Binarly выявили возможность обхода режима верифицированной загрузки UEFI Secure Boot на более чем 800 продукта ...