В плагине ss-otr к Pidgin выявлен вредоносный код

В плагине ss-otr к Pidgin выявлен вредоносный код
00:12, августа 29, 2024 Разработчики клиента для мгновенного обмена сообщениями Pidgin, поддерживающего работу с такими сетями как Jabber/XMPP, Bonjour, Gadu-Gadu, IRC, Novell GroupWise, Lotus Sametime и Zephyr, объявили о выявлении вредоносного кода в плагине ss-otr (ScreenShareOTR), присутствующего в каталоге плагинов, развиваемых сообществом.

Плагин был размещён в каталоге 6 июля, распространялся только в бинарном виде и добавлял в Pidgin возможность предоставления совместного доступа к экрану, используя протокол OTR (Off-the-Record).

16 августа исследователи безопасности выявили вредоносную активность в ss-otr, которая выражалась в запуске кейлоггера и отправке скриншотов экрана на внешние серверы.

Источник: www.opennet.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Выявлен UEFI-буткит Bootkitty, подставляющий вредоносный код в загружаемое ядро Linux

Выявлен UEFI-буткит Bootkitty, подставляющий вредоносный код в загружаемое ядро Linux Исследователи из компании ESET выявили новый буткит "Bootkitty", устанавливаемый после взлома системы вместо загрузчика GRUB и применяемый для подста …

Технологии, Наука 20:12, декабря 6, 2024 | opennet.ru
Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использова …

Технологии, Наука 10:12, июня 2, 2025 | xakep.ru
Ошибка в плагине WPForms позволяет возвращать деньги через Stripe на миллионах сайтов

Ошибка в плагине WPForms позволяет возвращать деньги через Stripe на миллионах сайтов В WordPress-плагине WPForms, который используют более 6 млн сайтов, нашли уязвимость, позволяющую пользователям осуществлять произвольные возвраты ср …

Технологии, Наука 10:12, декабря 12, 2024 | xakep.ru
Третий предварительный выпуск мессенджера Pidgin 3.0

Третий предварительный выпуск мессенджера Pidgin 3.0 Представлен третий экспериментальный выпуск клиента для мгновенного обмена сообщениями Pidgin 3.0 (2.92). Выпуск отмечен как имеющий уровень качества …

Интернет, Игры 00:12, июля 5, 2025 | opennet.ru
Четвёртый предварительный выпуск мессенджера Pidgin 3.0

Четвёртый предварительный выпуск мессенджера Pidgin 3.0 Представлен четвёртый экспериментальный выпуск клиента для мгновенного обмена сообщениями Pidgin 3.0 (2.93). Выпуск отмечен как имеющий уровень качес …

Интернет, Игры 20:12, октября 6, 2025 | opennet.ru
Второй предварительный выпуск мессенджера Pidgin 3.0

Второй предварительный выпуск мессенджера Pidgin 3.0 Представлен второй экспериментальный выпуск клиента для мгновенного обмена сообщениями Pidgin 3.0 (2.91), позволяющего одновременно работать в нескол …

Интернет, Игры 10:12, апреля 7, 2025 | opennet.ru
Пятый предварительный выпуск мессенджера Pidgin 3.0

Пятый предварительный выпуск мессенджера Pidgin 3.0 Представлен пятый экспериментальный выпуск клиента для мгновенного обмена сообщениями Pidgin 3.0 (2.94). Выпуск отмечен как имеющий уровень качества …

Интернет, Игры 20:12, января 9, 2026 | opennet.ru
Релиз клиента для мгновенного обмена сообщениями Pidgin 2.14.14

Релиз клиента для мгновенного обмена сообщениями Pidgin 2.14.14 Представлен релиз клиента для мгновенного обмена сообщениями Pidgin 2.14.14, поддерживающего работу с такими сетями как XMPP, Bonjour, Gadu-Gadu, IRC …

Интернет, Игры 10:12, января 30, 2025 | opennet.ru
Вредоносный пакет в npm использовал QR-коды для загрузки малвари

Вредоносный пакет в npm использовал QR-коды для загрузки малвари Исследователи обнаружили в npm вредоносный пакет fezbox, который ворует у жертв файлы cookie. Чтобы вредоносная активность оставалась незамеченной, д …

Технологии, Наука 05:12, сентября 26, 2025 | xakep.ru
Вредоносный пакет загрузили из PyPI более 1000 раз

Вредоносный пакет загрузили из PyPI более 1000 раз В Python Package Index (PyPI) найден вредоносный пакет под названием set-utils, который похищал приватные ключи Ethereum, перехватывая функции создан …

Технологии, Наука 20:12, марта 10, 2025 | xakep.ru
Вредоносный пакет из PyPI использовал фреймворк Silver для атак на macOS

Вредоносный пакет из PyPI использовал фреймворк Silver для атак на macOS Исследователи из компании Phylum обнаружили в PyPI вредоносный пакет, имитирующий популярную библиотеку requests. Вредонос предназначался для атак на …

Технологии, Наука 22:15, мая 15, 2024 | xakep.ru
Вредоносный пакет из PyPI использовал фреймворк Sliver для атак на macOS

Вредоносный пакет из PyPI использовал фреймворк Sliver для атак на macOS Исследователи из компании Phylum обнаружили в PyPI вредоносный пакет, имитирующий популярную библиотеку requests. Вредонос предназначался для атак на …

Технологии, Наука 09:35, мая 16, 2024 | xakep.ru
18 000 скрипт-кидди заражены бэкдором через вредоносный билдер XWorm RAT

18 000 скрипт-кидди заражены бэкдором через вредоносный билдер XWorm RAT Аналитики компании CloudSEK обнаружили, что злоумышленники атакуют низкоквалифицированных хакеров, с помощью фальшивого билдера малвари. Таким атакам …

Технологии, Наука 20:12, января 26, 2025 | xakep.ru
Хакеры распространяли вредоносный пакет PyPi через Stack Overflow

Хакеры распространяли вредоносный пакет PyPi через Stack Overflow Эксперты Sonatype заметили, что хакеры используют Stack Overflow для распространения малвари. Злоумышленники вежливо отвечают на вопросы пользователе …

Технологии, Наука 19:20, мая 30, 2024 | xakep.ru
Атакующие внедрили вредоносный код в web3.js, официальный JavaScript-клиент для криптовалюты Solana

Атакующие внедрили вредоносный код в web3.js, официальный JavaScript-клиент для криптовалюты Solana Выявлен факт подстановки вредоносного кода в библиотеку @solana/web3.js, насчитывающую в репозитории NPM 400-500 тысяч загрузок в неделю. Вредоносные …

Технологии, Наука 20:12, декабря 6, 2024 | opennet.ru
В обход песочниц. Детектим сэндбоксы VirusTotal и Kaspersky, чтобы спрятать вредоносный код

В обход песочниц. Детектим сэндбоксы VirusTotal и Kaspersky, чтобы спрятать вредоносный код Для подписчиковКак устроены антивирусные песочницы, известно лишь понаслышке: вендоры надежно хранят свои секреты. Что мы увидим, если попытаемся заг …

Технологии, Наука 05:12, июня 15, 2025 | xakep.ru
ES&T: перечислены органы человека, где выявлен микропластик

ES&T: перечислены органы человека, где выявлен микропластик Недавнее исследование, опубликованное на портале Environmental Science & Technology (ES&T), выявило, что микропластики способны накапливаться в серде …

Технологии, Наука 00:50, июня 5, 2024 | pravda.ru
Вариант коронавируса FLiRT выявлен в России

Вариант коронавируса FLiRT выявлен в России Вариант коронавируса FLiRT выявлен в России, но опасности он не представляет. Об этом сообщили в Роспотребнадзоре. «За весь период мониторинга …

Основные новости 06:20, мая 22, 2024 | 5-tv.ru
Очаг саранчи выявлен в Иловлинском районе

Очаг саранчи выявлен в Иловлинском районе В волгоградском сегменте соцсетей завирусилось видео якобы с саранчей в Иловлинском районе. В Россельхозцентре заявили, что очаг саранчи выявлен, реш …

Основные новости 18:35, мая 20, 2024 | novostivolgograda.ru
В мае в Москве не выявлен новый штамм COVID-19 Флирт

В мае в Москве не выявлен новый штамм COVID-19 «Флирт» В мае в Москве не был выявлен новый штамм COVID-19 «Флирт», сообщила заместитель мэра Москвы по вопросам социального развития Анастасия Ракова …

Основные новости 15:00, мая 29, 2024 | nsn.fm
Выявлен ранний маркер деменции, проявляющийся за 12 лет до ее возникновения

Выявлен ранний маркер деменции, проявляющийся за 12 лет до ее возникновения Состояние мозга тесно связано со здоровьем глаз. Это известно давно. Недавние исследования ученых показали, что замедленная реакция на определенные в …

Технологии, Наука 04:45, мая 22, 2024 | pravda.ru
В центре Курска на канализационном коллекторе выявлен свищ

В центре Курска на канализационном коллекторе выявлен свищ На стальном канализационном коллекторе диаметром 500 мм в районе улицы Сонина, проходящего под руслом реки Тускарь на улице Стрелецкой Набережной, вы …

Основные новости 13:15, мая 15, 2024 | takt-tv.ru
В RustFS выявлен предопределённый в коде токен доступа

В RustFS выявлен предопределённый в коде токен доступа В проекте RustFS, развивающем совместимое с S3 распределённое объектное хранилище, написанное на языке Rust, выявлена уязвимость (CVE-2025-68926), на …

Интернет, Игры 20:12, января 9, 2026 | opennet.ru
В Якутии выявлен факт использования рабского труда

В Якутии выявлен факт использования рабского труда Нюрбинский МСО СУ СК по Якутии возбудил уголовное дело по фактам использования рабского труда (ч. 2 ст. …

Происшествия 20:12, апреля 7, 2025 | kommersant.ru
В ДНР выявлен схрон с заготовленным Украиной в 2014 году оружием

В ДНР выявлен схрон с заготовленным Украиной в 2014 году оружием В результате совместных оперативно-боевых мероприятий управления ФСБ России по Донецкой Народной Республике (ДНР) и органов военной контрразведки Цен …

Основные новости 08:35, июня 5, 2024 | iz.ru
В России выявлен новый штамм коронавируса с необычными симптомами

В России выявлен новый штамм коронавируса с необычными симптомами В конце июля 2025 года российское медицинское сообщество столкнулось с очередным вызовом — Роспотребнадзор зафиксировал увеличение числа случаев забо …

Основные новости 00:12, августа 29, 2025 | news.1777.ru
В России выявлен рекордный по длительности случай заражения ковидом

В России выявлен рекордный по длительности случай заражения ковидом Специалисты из НИУ ВШЭ (Россия), а также из Италии, Швейцарии, Великобритании и ЮАР зафиксировали максимальный по длительности случай заражения корон …

Технологии 10:12, ноября 30, 2025 | eadaily.com
Выявлен идеальный способ приготовления гречки: кулинары и диетологи единогласны

Выявлен идеальный способ приготовления гречки: кулинары и диетологи единогласны Диетолог Сергей Карпов отмечает исключительную питательную ценность гречневой крупы. Она содержит растительный белок с набором незаменимых аминокисло …

Основные новости 15:12, апреля 17, 2025 | news.1777.ru
Вывоз мусора. Выявлен факт искусственного занижения количества членов СНТ

Вывоз мусора. Выявлен факт искусственного занижения количества членов СНТ Саратовский филиал "Ситиматика" продолжает работу по выявлению дачных товариществ, которые уклоняются от заключения договора на вывоз мусора.Как сооб …

Общество, Происшествия, ЖКХ 15:12, августа 19, 2025 | news.sarbc.ru
В 806 моделях материнских плат выявлен тестовый ключ, позволяющий обойти UEFI Secure Boot

В 806 моделях материнских плат выявлен тестовый ключ, позволяющий обойти UEFI Secure Boot Исследователи безопасности из компании Binarly выявили возможность обхода режима верифицированной загрузки UEFI Secure Boot на более чем 800 продукта …

Интернет, Игры 00:12, июля 31, 2024 | opennet.ru