Специалисты проекта Ctrl-Alt-Int3l проанализировали исходный код ErrTraffic, платформы, используемой для распространения вредоносного ПО, и обнаружили множество логических уязвимостей. Данная мультиплатформенная система работает на Windows, macOS, Android и Linux, предоставляя возможность размещать вредоносные загрузки через JavaScript на подверженных атакам сайтах. Исследование выявило возможности обхода аутентификации и загрузки файлов без проверки, что приводит к потенциальному удаленному выполнению кода. Упоминания о связи ErrTraffic с другими криминальными проектами подтверждают, что её инструменты несут высокие риски не только для своих операторов, но и для серверов, которые она использует. Кроме того, исследование Bugcrowd отмечает, что команды защиты начинают использовать AI-технологии, придавая процессам команды более эффективный подход в выявлении уязвимостей. Однако, несмотря на новые технологии, проблемы с сообщением о находках остаются. 71% респондентов нашли уязвимость за год, но 65% не смогли сообщить о ней из-за отсутствия подходящих каналов.
0
Понравилась статья? Поделиться с друзьями:
Вам также может быть интересно
Интернет-магазин профессиональной косметики и БАД В современном мире ухоженная внешность стала не только признаком
Услуги по пошиву штор на заказ в Орле Современный интерьер невозможно представить без красивых
Игровая зависимость давно перестала быть проблемой узкого круга людей. Она затрагивает подростков, взрослых, состоявшихся
Чистая питьевая вода — один из базовых элементов комфортной жизни, о котором задумываются далеко
Покупка квартиры в новостройках Севастополя При наличии желания стать обладателем квартиры в красивом и
В последние годы мировой и локальный рынки претерпели значительные изменения, что напрямую отразилось на