В США учреждена медаль "за хакерские заслуги"

В США учреждена медаль "за хакерские заслуги"

Американские власти будут награждать медалью солдат армии, принимающих участие в кибер-войнах и проявивших себя на службе. Об учреждении новой награды сообщается на официальном сайте Министерства обороны США.

«Новые возможности, которыми располагают американские военнослужащие, позволяют им сражаться с врагом и менять ход битвы, находясь в удаленной точке, - заявил министр обороны Леон Панетта (Leon Panetta). - К сожалению, не существовало наград, которые такие люди могли бы получить за свои заслуги».

«Новая медаль является нашим признанием выдающихся достижений, которые оказали прямое влияние на ход событий, но не включают проявление мужества и не связаны с жизненным риском, которые присущи реальному бою», - пояснил Панетта, сообщает anti-malware.ru.

«Появление новой награды говорит об изменениях принципов военных действий», - отметил генерал американской армии Мартин Демпси (Martin Dempsey), председатель комитета начальников штабов при Министре обороны.

С развитием технологий кибер-нападения следующий «Перл-Харбор» может случиться в виртуальном пространстве, считает Панетта.

 

 

Помимо участников боевых действий в кибер-пространстве, новую медаль смогут получить командующие беспилотными военными летательными аппаратами, беспилотными подводными плавательными аппаратами и служащие войск противоракетной обороты.

Одним из примеров людей, удостоенных новой награды, может быть оператор на военной базе в штате Невада, управляющий воздушным беспилотником в Афганистане. Другим примером может служить солдат форта в штате Мэриленд, который сумел обнаружить и предотвратить кибер-атаки на вычислительную сеть Министерства обороны, отметили в пресс-службе министерства.

Каждую награду Distinguished Warfare Medal будет одобрять лично министр обороны. При этом сам Леон Панетта вскоре уйдет на пенсию, поэтому данная обязанность перейдет к его преемнику. В последний раз новая награда, предназначенная для американских военнослужащих, принимающих участие в боях, была учреждена в 1944 г. Ею стала Бронзовая звезда, которая выдается за храбрость и героизм на поле боя.

Новая награда будет иметь чуть более высокий ранг по сравнению с Бронзовой звездой, но меньший, чем Серебряная звезда, сообщает Associated Press.

Напомним, что США первыми создали кибер-войска. В 2009 г. о необходимости создания такого подразделения американской армии объявил генерал-лейтенант Кит Александер (Keith Alexander). На днях президент Америки Барак Обама (Barack Obama) подписал указ, согласно которому инфраструктурные компании и спецслужбы будут обмениваться информацией о киберугрозах, а также будут разработаны национальные стандарты кибербезопасности.

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru