Наиболее распространенными уязвимостями оказались «хранение чувствительной информации в открытом виде», «недостаточная проверка среды выполнения» и «ошибки валидации данных».
О проблеме сообщают пользователи принтеров на различных форумах и сайтах по всему миру, причём взломщики разместили на скомпрометированных устройствах файл с предупреждением о наличии критической ошибки безопасности.
Кроме этого надзорное ведомство создает российскую систему верификации «страновой принадлежности» IP-адресов. Опрошенные нами эксперты видят в этих инициативах «запоздалую инвентаризацию» для улучшения безопасности российского сегмента интернета.
Программа пройдёт в несколько этапов: проверка Госуслуг и ЕСИА, затем список ресурсов будет расширен, а условия — обновлены. За успешную работу багхантеры могут получить до миллиона рублей.
Письма, зашифрованные посредством PGP и S/MIME, а также сообщения десктопного Signal и Telegram могут быть прочитаны, и это, по мнению исследователей, ценный урок для пользователей.
Главное за неделю в области права.
23 декабря 2022 года Минюст включил Роскомсвободу в реестр незарегистрированных общественных объединений, выполняющих функции иностранного агента. Мы не согласны с этим решением и обжалуем его в суде.