В плагине ss-otr к Pidgin выявлен вредоносный код

В плагине ss-otr к Pidgin выявлен вредоносный код

Разработчики клиента для мгновенного обмена сообщениями Pidgin, поддерживающего работу с такими сетями как Jabber/XMPP, Bonjour, Gadu-Gadu, IRC, Novell GroupWise, Lotus Sametime и Zephyr, объявили о выявлении вредоносного кода в плагине ss-otr (ScreenShareOTR), присутствующего в каталоге плагинов, развиваемых сообществом. Плагин был размещён в каталоге 6 июля, распространялся только в бинарном виде и добавлял в Pidgin возможность предоставления совместного доступа к экрану, используя протокол OTR (Off-the-Record). 16 августа исследователи безопасности выявили вредоносную активность в ss-otr, которая выражалась в запуске кейлоггера и отправке скриншотов экрана на внешние серверы....
16:11, 31.08.2024
Источник: www.opennet.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

BI.Zone WAF предотвращает эксплуатацию критической уязвимости в плагине WordPressBI.Zone WAF предотвращает эксплуатацию критической уязвимости в плагине WordPress BI.Zone WAF защищает пользователей от угроз, связанных с эксплуатацией критической уязвимости в популярном WordPress-плагине... ...

Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтовКритическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов Эксперты Wordfence, занимающиеся безопасностью WordPress, подчёркивают: несмотря на устойчивость самой платформы, уязвимости чаще всего скрываются в ...

Предварительный выпуск мессенджера Pidgin 3.0Предварительный выпуск мессенджера Pidgin 3.0 Опубликован первый экспериментальный выпуск клиента для мгновенного обмена сообщениями Pidgin 3.0 (2.90), позволяющего одновременно работать в нескол ...

Третий предварительный выпуск мессенджера Pidgin 3.0Третий предварительный выпуск мессенджера Pidgin 3.0 Представлен третий экспериментальный выпуск клиента для мгновенного обмена сообщениями Pidgin 3.0 (2.92). Выпуск отмечен как имеющий уровень качества ...

Пятый предварительный выпуск мессенджера Pidgin 3.0Пятый предварительный выпуск мессенджера Pidgin 3.0 Представлен пятый экспериментальный выпуск клиента для мгновенного обмена сообщениями Pidgin 3.0 (2.94). Выпуск отмечен как имеющий уровень качества ...

Второй предварительный выпуск мессенджера Pidgin 3.0Второй предварительный выпуск мессенджера Pidgin 3.0 Представлен второй экспериментальный выпуск клиента для мгновенного обмена сообщениями Pidgin 3.0 (2.91), позволяющего одновременно работать в нескол ...

Релиз клиента для мгновенного обмена сообщениями Pidgin 2.14.14Релиз клиента для мгновенного обмена сообщениями Pidgin 2.14.14 Представлен релиз клиента для мгновенного обмена сообщениями Pidgin 2.14.14, поддерживающего работу с такими сетями как XMPP, Bonjour, Gadu-Gadu, IRC ...

В бюджетных телефонах на Android обнаружен вредоносный WhatsAppВ бюджетных телефонах на Android обнаружен вредоносный WhatsApp Эксперты компании «ДокторВеб» предупреждают: в бюджетных Android-смартфонах, имитирующих модели известных брендов, обнаружено предустановленное вредо ...

Несколько расширений для Chrome взломаны и теперь содержат вредоносный кодНесколько расширений для Chrome взломаны и теперь содержат вредоносный код Неизвестные злоумышленники взломали учетную запись сотрудника швейцарского ИБ-стартапа Cyberhaven и использовали полученный доступ для компрометации ...

Хакеры распространяли вредоносный пакет PyPi через Stack OverflowХакеры распространяли вредоносный пакет PyPi через Stack Overflow Эксперты Sonatype заметили, что хакеры используют Stack Overflow для распространения малвари. Злоумышленники вежливо отвечают на вопросы пользователе ...

Атакующие внедрили вредоносный код в web3.js, официальный JavaScript-клиент для криптовалюты SolanaАтакующие внедрили вредоносный код в web3.js, официальный JavaScript-клиент для криптовалюты Solana Выявлен факт подстановки вредоносного кода в библиотеку @solana/web3.js, насчитывающую в репозитории NPM 400-500 тысяч загрузок в неделю. Вредоносные ...

Обнаружен первый ИИ-вирус  он запускает на локальном ПК нейросеть от OpenAI, и просит её написать вредоносный кодОбнаружен первый ИИ-вирус — он запускает на локальном ПК нейросеть от OpenAI, и просит её написать вредоносный код Компания Eset выявила, вероятно, первую в мире программу-вымогатель со встроенной языковой моделью искусственного интеллекта. Программа, получившая н ...

Обнаружен вредоносный загрузчик CoffeeLoader  он прячется от антивирусов на видеокарте и прибегает к другим уловкамОбнаружен вредоносный загрузчик CoffeeLoader — он прячется от антивирусов на видеокарте и прибегает к другим уловкам Обнаружена опасная программа CoffeeLoader — загрузчик вредоносного ПО, который скрывается от антивирусного программного обеспечения, используя ...

Фальсификат молока выявлен в Тверской областиФальсификат молока выявлен в Тверской области Специалистами Тверской испытательной лаборатории ФГБУ “ВНИИЗЖ” исследованы образцы питьевого ультрапастеризованного молока м.д.ж. 3,2 %, отобранные в ...

Некачественный кефир выявлен в Тверской областиНекачественный кефир выявлен в Тверской области Специалистами Тверской испытательной лаборатории ФГБУ “ВНИИЗЖ” исследован образец кефира из цельного молока жирностью 2%, изготовленный одним из мест ...

ES&T: перечислены органы человека, где выявлен микропластикES&T: перечислены органы человека, где выявлен микропластик Недавнее исследование, опубликованное на портале Environmental Science & Technology (ES&T), выявило, что микропластики способны накапливаться в серде ...

В мае в Москве не выявлен новый штамм COVID-19 ФлиртВ мае в Москве не выявлен новый штамм COVID-19 «Флирт» В мае в Москве не был выявлен новый штамм COVID-19 «Флирт», сообщила заместитель мэра Москвы по вопросам социального развития Анастасия Ракова ...

В RustFS выявлен предопределённый в коде токен доступаВ RustFS выявлен предопределённый в коде токен доступа В проекте RustFS, развивающем совместимое с S3 распределённое объектное хранилище, написанное на языке Rust, выявлена уязвимость (CVE-2025-68926), на ...

У отравившихся в отеле в Сочи детей выявлен норовирусУ отравившихся в отеле в Сочи детей выявлен норовирус 8 января в управлении Роспотребнадзора по Кубани рассказали о первых результатах эпидемиологического расследования и комплекса противоэпидемических м ...

Лекарственный препарат выявлен в кефире, произведенном в Тверской областиЛекарственный препарат выявлен в кефире, произведенном в Тверской области Специалистами Тверской испытательной лаборатории ФГБУ “ВНИИЗЖ” исследован образец кефира из цельного молока жирностью 2%, изготовленный одним из мест ...

В Пензенской области не выявлен новый штамп коронавируса FLiRTВ Пензенской области не выявлен новый штамп коронавируса FLiRT В Пензенской области не выявлен новый штамп коронавируса FLiRTВ стране выявлено уже 178 случаев В России, по данным Роспотребнадзора, выявлено 178 сл ...

Минздрав: новый штамм коронавируса FLiRT в области не выявленМинздрав: новый штамм коронавируса FLiRT в области не выявлен В Саратовской области не выявлено случаев заболеваемости новым штаммом коронавируса. Об этом сегодня на брифинге рассказал замминистра здравоохранени ...

У границы России выявлен первый случай оспы обезьянУ границы России выявлен первый случай оспы обезьян Первый случай заражения оспой обезьян выявлен в Азербайджане. Страна граничит с Россией. Оспу нашли у 22-летнего мужчины, который приехал из-за грани ...

В России выявлен рекордный по длительности случай заражения ковидомВ России выявлен рекордный по длительности случай заражения ковидом Специалисты из НИУ ВШЭ (Россия), а также из Италии, Швейцарии, Великобритании и ЮАР зафиксировали максимальный по длительности случай заражения корон ...

В Тверской области выявлен мигрант-нелегал с поддельным штампом в паспортеВ Тверской области выявлен мигрант-нелегал с поддельным штампом в паспорте В Тверской области зарегистрирован очередной факт нарушения миграционного законодательства. В Калязине выявлен 22-летний уроженец Закавказья, незакон ...

Карантин в лесничествах ЕАО: первый случай чёрного соснового усача выявлен в регионеКарантин в лесничествах ЕАО: первый случай чёрного соснового усача выявлен в регионе В Еврейской автономной области выявлен чёрный сосновый усач. Для решения проблемы приказом Приморского межрегионального управления Россельхознадзора ...

ПСБ: самый высокий уровень сберегательно-инвестиционной активности выявлен у поколения зумеровПСБ: самый высокий уровень сберегательно-инвестиционной активности выявлен у поколения зумеров ПСБ совместно с НИФИ Минфина России и Аналитическим центром НАФИ провели исследование сберегательно-инвестиционной активности россиян (ИСИАР). Итоги ...

В готовящемся к релизу ядре Linux 6.13 выявлен сбой, вызванный кодом сотрудника MicrosoftВ готовящемся к релизу ядре Linux 6.13 выявлен сбой, вызванный кодом сотрудника Microsoft Линус Торвальдс намеревался опубликовать релиз ядра Linux 6.13 в это воскресенье, но, скорее всего, тестирование ветки 6.13 будет продлено на неделю ...

В 806 моделях материнских плат выявлен тестовый ключ, позволяющий обойти UEFI Secure BootВ 806 моделях материнских плат выявлен тестовый ключ, позволяющий обойти UEFI Secure Boot Исследователи безопасности из компании Binarly выявили возможность обхода режима верифицированной загрузки UEFI Secure Boot на более чем 800 продукта ...