В плагине ss-otr к Pidgin выявлен вредоносный код

В плагине ss-otr к Pidgin выявлен вредоносный код

Разработчики клиента для мгновенного обмена сообщениями Pidgin, поддерживающего работу с такими сетями как Jabber/XMPP, Bonjour, Gadu-Gadu, IRC, Novell GroupWise, Lotus Sametime и Zephyr, объявили о выявлении вредоносного кода в плагине ss-otr (ScreenShareOTR), присутствующего в каталоге плагинов, развиваемых сообществом. Плагин был размещён в каталоге 6 июля, распространялся только в бинарном виде и добавлял в Pidgin возможность предоставления совместного доступа к экрану, используя протокол OTR (Off-the-Record). 16 августа исследователи безопасности выявили вредоносную активность в ss-otr, которая выражалась в запуске кейлоггера и отправке скриншотов экрана на внешние серверы....
29.08.2024 [20:28]
Источник: www.opennet.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Выявлен UEFI-буткит Bootkitty, подставляющий вредоносный код в загружаемое ядро LinuxВыявлен UEFI-буткит Bootkitty, подставляющий вредоносный код в загружаемое ядро Linux Исследователи из компании ESET выявили новый буткит "Bootkitty", устанавливаемый после взлома системы вместо загрузчика GRUB и применяемый для подста ...

Предварительный выпуск мессенджера Pidgin 3.0Предварительный выпуск мессенджера Pidgin 3.0 Опубликован первый экспериментальный выпуск клиента для мгновенного обмена сообщениями Pidgin 3.0 (2.90), позволяющего одновременно работать в нескол ...

Четвёртый предварительный выпуск мессенджера Pidgin 3.0Четвёртый предварительный выпуск мессенджера Pidgin 3.0 Представлен четвёртый экспериментальный выпуск клиента для мгновенного обмена сообщениями Pidgin 3.0 (2.93). Выпуск отмечен как имеющий уровень качес ...

Второй предварительный выпуск мессенджера Pidgin 3.0Второй предварительный выпуск мессенджера Pidgin 3.0 Представлен второй экспериментальный выпуск клиента для мгновенного обмена сообщениями Pidgin 3.0 (2.91), позволяющего одновременно работать в нескол ...

Третий предварительный выпуск мессенджера Pidgin 3.0Третий предварительный выпуск мессенджера Pidgin 3.0 Представлен третий экспериментальный выпуск клиента для мгновенного обмена сообщениями Pidgin 3.0 (2.92). Выпуск отмечен как имеющий уровень качества ...

Пятый предварительный выпуск мессенджера Pidgin 3.0Пятый предварительный выпуск мессенджера Pidgin 3.0 Представлен пятый экспериментальный выпуск клиента для мгновенного обмена сообщениями Pidgin 3.0 (2.94). Выпуск отмечен как имеющий уровень качества ...

Релиз клиента для мгновенного обмена сообщениями Pidgin 2.14.14Релиз клиента для мгновенного обмена сообщениями Pidgin 2.14.14 Представлен релиз клиента для мгновенного обмена сообщениями Pidgin 2.14.14, поддерживающего работу с такими сетями как XMPP, Bonjour, Gadu-Gadu, IRC ...

Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтовУязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов В плагине Forminator для WordPress обнаружили уязвимость, связанную с неавторизованным удалением произвольных файлов, что может привести к полному за ...

Критическая уязвимость в WordPress-плагине Jetpack угрожает 27 млн сайтовКритическая уязвимость в WordPress-плагине Jetpack угрожает 27 млн сайтов Разработчики популярного плагина Jetpack выпустили патч для критической уязвимости, которая позволяла вошедшему в систему пользователю получить досту ...

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPressКритическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использова ...

Критическая уязвимость в плагине Modular DS для WordPress находится под атакамиКритическая уязвимость в плагине Modular DS для WordPress находится под атаками В популярном плагине для WordPress под названием Modular DS обнаружили критическую уязвимость, которую уже используют злоумышленники. Баг позволяет п ...

Из-за бага в плагине Post SMTP 200 000 сайтов на WordPress уязвимы для атакИз-за бага в плагине Post SMTP 200 000 сайтов на WordPress уязвимы для атак Более 200 000 сайтов под управлением WordPress используют уязвимую версию плагина Post SMTP, которая позволяет захватить контроль над учетной записью ...

Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтовКритическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов Эксперты Wordfence, занимающиеся безопасностью WordPress, подчёркивают: несмотря на устойчивость самой платформы, уязвимости чаще всего скрываются в ...

Баг в WordPress-плагине Hunk Companion можно использовать для установки уязвимых плагиновБаг в WordPress-плагине Hunk Companion можно использовать для установки уязвимых плагинов Злоумышленники уже атакуют критическую уязвимость в плагине Hunk Companion для WordPress, предупреждают специалисты. С помощью этой проблемы хакеры у ...

Выпуск 7-Zip 26.00. Вредоносный сайт 7zip.com, стилизованный под 7-zip.orgВыпуск 7-Zip 26.00. Вредоносный сайт 7zip.com, стилизованный под 7-zip.org Игорь Павлов опубликовал новую версию архиватора 7-Zip 26.00. Проектом развивается собственный формат архивов 7z, базирующийся на алгоритмах сжатия L ...

Вредоносный фреймворк Winos4.0 маскируется под игровые приложенияВредоносный фреймворк Winos4.0 маскируется под игровые приложения Эксперты заметили, что в качестве альтернативы Sliver и Cobalt Strike хакеры все чаще используют вредоносный фреймворк Winos4.0. В основном его распр ...

Злоумышленники начали внедрять вредоносный код в проекты на GitHubЗлоумышленники начали внедрять вредоносный код в проекты на GitHub Популярная платформа для работы с кодом GitHub подверглась новой волне атак: злоумышленники пытались добавить вредоносные изменения в проекты и подст ...

Вредоносный пакет в npm использовал QR-коды для загрузки малвариВредоносный пакет в npm использовал QR-коды для загрузки малвари Исследователи обнаружили в npm вредоносный пакет fezbox, который ворует у жертв файлы cookie. Чтобы вредоносная активность оставалась незамеченной, д ...

Несколько расширений для Chrome взломаны и теперь содержат вредоносный кодНесколько расширений для Chrome взломаны и теперь содержат вредоносный код Неизвестные злоумышленники взломали учетную запись сотрудника швейцарского ИБ-стартапа Cyberhaven и использовали полученный доступ для компрометации ...

Опасные игры: в России нашли новый вредоносный майнерОпасные игры: в России нашли новый вредоносный майнер В России обнаружили новый вредоносный майнер, работающий под видом игр-симуляторов. По предварительным данным, за месяц пострадали уже несколько тыся ...

Уязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видеоУязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видео Эксперты компании ESET рассказали об уязвимости нулевого дня в Telegram для Android, получившей название EvilVideo. Проблема позволяла злоумышленника ...

Ъ: в кнопочных телефонах российского бренда Digma нашли вредоносный софт«Ъ»: в кнопочных телефонах российского бренда Digma нашли вредоносный софт Считается, что такие мобилки, в отличие от смартфонов, неуязвимы для дистанционного взлома, но, похоже, это не так. В кнопочных телефонах Digma нашли ...

Атакующие внедрили вредоносный код в web3.js, официальный JavaScript-клиент для криптовалюты SolanaАтакующие внедрили вредоносный код в web3.js, официальный JavaScript-клиент для криптовалюты Solana Выявлен факт подстановки вредоносного кода в библиотеку @solana/web3.js, насчитывающую в репозитории NPM 400-500 тысяч загрузок в неделю. Вредоносные ...

В обход песочниц. Детектим сэндбоксы VirusTotal и Kaspersky, чтобы спрятать вредоносный кодВ обход песочниц. Детектим сэндбоксы VirusTotal и Kaspersky, чтобы спрятать вредоносный код Для подписчиковКак устроены антивирусные песочницы, известно лишь понаслышке: вендоры надежно хранят свои секреты. Что мы увидим, если попытаемся заг ...

Обнаружен вредоносный загрузчик CoffeeLoader  он прячется от антивирусов на видеокарте и прибегает к другим уловкамОбнаружен вредоносный загрузчик CoffeeLoader — он прячется от антивирусов на видеокарте и прибегает к другим уловкам Обнаружена опасная программа CoffeeLoader — загрузчик вредоносного ПО, который скрывается от антивирусного программного обеспечения, используя ...

В ЛНР выявлен россиянин, добровольно сотрудничающий с СБУВ ЛНР выявлен россиянин, добровольно сотрудничающий с СБУ Сотрудники УФСБ РФ по Луганской Народной Республике задержали гражданина России, сотрудничавшего со Службой безопасности Украины (СБУ), возбуждено уг ...

В Удмуртии выявлен гонконгский гриппВ Удмуртии выявлен «гонконгский грипп» Ижевск. Удмуртия. В Удмуртии начался эпидсезон по гриппу. Лабораторно подтверждены первые три случая заболевания, все — у детей в Ижевске. Анал ...

ES&T: перечислены органы человека, где выявлен микропластикES&T: перечислены органы человека, где выявлен микропластик Недавнее исследование, опубликованное на портале Environmental Science & Technology (ES&T), выявило, что микропластики способны накапливаться в серде ...

Минздрав Ставрополья: грипп В выявлен у 86% заболевшихМинздрав Ставрополья: грипп В выявлен у 86% заболевших Эпидемиологическая ситуация в Ставропольском крае остается в пределах нормы, характерной для текущего периода года. Об этом сообщил министр здравоохр ...

Фальсификат молока выявлен в Тверской областиФальсификат молока выявлен в Тверской области Специалистами Тверской испытательной лаборатории ФГБУ “ВНИИЗЖ” исследованы образцы питьевого ультрапастеризованного молока м.д.ж. 3,2 %, отобранные в ...

В клавиатурах Keychron Q и V Max выявлен заводской дефектВ клавиатурах Keychron Q и V Max выявлен заводской дефект Компания выяснила, что проблема связана с деформацией металлической пластины, которая со временем выгибается и буквально выталкивает переключатели из ...

Очаг коронавирусной инфекции выявлен под ВоронежемОчаг коронавирусной инфекции выявлен под Воронежем В Новоусманской районной больнице уже заразились 28 человек. Несмотря на постепенное снижение темпов распространения COVID-19, до сих пор возникают з ...

В RustFS выявлен предопределённый в коде токен доступаВ RustFS выявлен предопределённый в коде токен доступа В проекте RustFS, развивающем совместимое с S3 распределённое объектное хранилище, написанное на языке Rust, выявлена уязвимость (CVE-2025-68926), на ...

Выявлен неожиданный фактор, увеличивающий риск инсульта на 61%Выявлен неожиданный фактор, увеличивающий риск инсульта на 61% Пережитый в детстве развод родителей может значительно увеличить вероятность инсульта в пожилом возрасте — даже если ребенок не сталкивался с физичес ...

Выявлен неожиданный фактор риска сердечных заболеванийВыявлен неожиданный фактор риска сердечных заболеваний Общеизвестные факторы риска сердечно-сосудистых заболеваний включают курение, алкоголь, неправильное питание, лишний вес, малоподвижный образ жизни и ...

Творог с запрещенным веществом выявлен в Тверской областиТворог с запрещенным веществом выявлен в Тверской области Специалистами Тверской испытательной лаборатории ФГБУ «ВНИИЗЖ» исследован образец творога с м.д.ж. 9%, отобранный в одной из столовых. Экспертиза пок ...

В секторе Газа выявлен первый случай заболевания полиомиелитомВ секторе Газа выявлен первый случай заболевания полиомиелитом В секторе Газа 10-месячный младенец заболел полиомиелитом в городе Дейр-эль-Балах, сообщил Минздрав Палестины. Это первый выявленный случай заболеван ...

В ДНР выявлен схрон с заготовленным Украиной в 2014 году оружиемВ ДНР выявлен схрон с заготовленным Украиной в 2014 году оружием В результате совместных оперативно-боевых мероприятий управления ФСБ России по Донецкой Народной Республике (ДНР) и органов военной контрразведки Цен ...

В WhatsApp выявлен вирус, который угрожает миллионам устройствВ WhatsApp выявлен вирус, который угрожает миллионам устройств В мессенджере WhatsApp выявлен вирус, который угрожает миллионам устройств. О распространении шпионской программы сообщил Telegram-канал Киберполиции ...

В России выявлен первый завозной случай лихорадки чикунгуньяВ России выявлен первый завозной случай лихорадки чикунгунья В России зафиксирован первый завозной случай лихорадки чикунгунья. Пациент госпитализирован в состоянии средней степени тяжести. ...

В России выявлен рекордный по длительности случай заражения ковидомВ России выявлен рекордный по длительности случай заражения ковидом Специалисты из НИУ ВШЭ (Россия), а также из Италии, Швейцарии, Великобритании и ЮАР зафиксировали максимальный по длительности случай заражения корон ...

Лекарственный препарат выявлен в кефире, произведенном в Тверской областиЛекарственный препарат выявлен в кефире, произведенном в Тверской области Специалистами Тверской испытательной лаборатории ФГБУ “ВНИИЗЖ” исследован образец кефира из цельного молока жирностью 2%, изготовленный одним из мест ...

ДРСК борется с хищением электроэнергии в ЕАО: выявлен ущерб на 3,5 млн рублейДРСК борется с хищением электроэнергии в ЕАО: выявлен ущерб на 3,5 млн рублей Специалисты филиала АО «ДРСК» «Электрические сети ЕАО» с начала года выявили 52 случая незаконного потребления электроэнергии, которые причинили ущер ...

SciAdv: выявлен неожиданный фактор риска развития шизофренииSciAdv: выявлен неожиданный фактор риска развития шизофрении Специалисты из Фуданьского университета в Шанхае выявили связь между ожирением в детстве и повышенным риском развития шизофрении у взрослых. Результа ...

В Нижнеломовском районе выявлен факт незаконной рубки деревьевВ Нижнеломовском районе выявлен факт незаконной рубки деревьев В Нижнеломовском районе выявлен факт незаконной рубки деревьев О выявлении факта незаконной рубки сообщили в Минлесхозе Пензенской области В ходе мер ...

Выявлен новый маркер для ранней диагностики опасного заболевания печениВыявлен новый маркер для ранней диагностики опасного заболевания печени Группа исследователей под руководством Мисако Санто-Мацуубара из Университета Осаки изучила белок фибулин-5 (FBLN5) — компонент эластических волокон ...

Обнаружить сложно. Выявлен андроид-троян, несколько лет шпионящий за россиянамиОбнаружить сложно. Выявлен андроид-троян, несколько лет шпионящий за россиянами Специалисты "Лаборатории Касперского" обнаружили вирус типа "троян", который с 2021 года используется для кибершпионажа, нацеленного на владельцев An ...

Опасный вирус африканской чумы свиней выявлен в Поназыревском районеОпасный вирус африканской чумы свиней выявлен в Поназыревском районе Сообщение об этом появилось на сайте регионального ГУ МЧС. Вирус АЧС выявили у двух животных в райцентре, но уничтожить теперь придется все поголовье ...

В Петербурге у съевших курицу гриль из супермаркета Eurospar выявлен сальмонеллезВ Петербурге у съевших курицу гриль из супермаркета Eurospar выявлен сальмонеллез Сальмонеллез выявлен у семи человек, которые ели курицу гриль из супермаркета Eurospar в Санкт-Петербурге, сообщило местное управление Роспотребнадзо ...

За два месяца 2025 года в Удмуртии выявлен 31 случай мышиной лихорадкиЗа два месяца 2025 года в Удмуртии выявлен 31 случай «мышиной лихорадки» Ижевск. Удмуртия. В январе-феврале 2025 года на территории Удмуртии зарегистрирован 31 случай «мышиной лихорадки». Уровень заболеваемости ...

В Курске выявлен очаг овечьей оспы рядом с Коренской ярмаркойВ Курске выявлен очаг овечьей оспы рядом с «Коренской ярмаркой» В Золотухинском районе Курской области выявлен очаг оспы овец и коз. Хозяева личных подсобных и фермерских хозяйств бьют тревогу! Они не только терпя ...

У Lada Aura выявлен дефект тормозов: их чинят до выдачи клиентамУ Lada Aura выявлен дефект тормозов: их чинят до выдачи клиентам Портал Drom.ru поделился опытом покупки флагмана АвтоВАЗа: хотя оплата за автомобиль прошла 16 декабря, получить четырёхдверку удалось только спустя ...

Уровень сахара уже выше нормы: такой показатель выявлен у 20 млн россиянУровень сахара уже выше нормы: такой показатель выявлен у 20 млн россиян Доктор Наталья Мокрышева, ссылаясь на статистические данные, заявила, что сахарный диабет угрожает 12 миллионам россиян, пишет ТАСС. ...

Роспотребнадзор призвал не есть сырые фрукты в странах, где выявлен вирус НипахРоспотребнадзор призвал не есть сырые фрукты в странах, где выявлен вирус Нипах Роспотребнадзор призвал российских туристов воздержаться от употребления сырых фруктов и свежевыжатых соков в регионах, где зафиксирован вирус Нипах. ...

Первый случай заболевания бешенством выявлен в новом году в Тверской областиПервый случай заболевания бешенством выявлен в новом году в Тверской области В Тверской области зарегистрирован первый в 2025 году случай заболевания бешенством. Опасная инфекция выявлена у домашней собаки, принадлежавшей жите ...

В Ленинградской области выявлен ввод в оборот молочной продукции неизвестного происхожденияВ Ленинградской области выявлен ввод в оборот молочной продукции неизвестного происхождения Фальсификат был обнаружен с помощью системы «Меркурий». Сотрудниками Северо-Западного межрегионального управления Россельхознадзора при проведении ан ...

Выявлен первый случай заболевания новым штаммом оспы обезьян в БританииВыявлен первый случай заболевания новым штаммом оспы обезьян в Британии В Великобритании был зарегистрирован первый случай заражения новым штаммом оспы обезьян. Об этом стало известно в среду, 30 октября, от Агентства по ...

Выявлен новый факт получения взятки экс-главой УГИБДД по Красноярскому краюВыявлен новый факт получения взятки экс-главой УГИБДД по Красноярскому краю Следователи выявили еще один эпизод противоправной деятельности бывшего начальника Госавтоинспекции Красноярского края Андрея Сиротинина. ...

В готовящемся к релизу ядре Linux 6.13 выявлен сбой, вызванный кодом сотрудника MicrosoftВ готовящемся к релизу ядре Linux 6.13 выявлен сбой, вызванный кодом сотрудника Microsoft Линус Торвальдс намеревался опубликовать релиз ядра Linux 6.13 в это воскресенье, но, скорее всего, тестирование ветки 6.13 будет продлено на неделю ...

В 806 моделях материнских плат выявлен тестовый ключ, позволяющий обойти UEFI Secure BootВ 806 моделях материнских плат выявлен тестовый ключ, позволяющий обойти UEFI Secure Boot Исследователи безопасности из компании Binarly выявили возможность обхода режима верифицированной загрузки UEFI Secure Boot на более чем 800 продукта ...