Из социальных сетей начали исчезать сомнительные посты

Facebook, Twitter и Yotube сотрудничают с Роскомнадзором

The New York Times опубликовала большой репортаж, в котором рассказывает о блокировании российскими организациями определенной информации в Сети. В частности эксперты говорят о том, что чиновники попросили Facebook, Twitter и YouTube убрать материалы, которые по мнению властей были признаны «спорными».



Противостоять натиску смогла только YouTube, за спиной которого стоит Google. Сайт сначала согласился с требованиями российских чиновников, удалив ролик, который, по мнению экспертов, подстрекал зрителей к самоубийству. Однако YouTube подал в суд в феврале, заявив, что видео, в котором показывалось, как можно сделать ненастоящую рану, предназначалось исключительно для развлечения и не должно быть заблокировано.

Защитники закона уверяют, что подобные законы должны помогать контролировать детскую порнографию и другой контент, который поощряет использование наркотиков и самоубийство. Однако лидеры оппозиции, по сообщениям The New York Times, выступают с критикой закона, считая, что он помогает установке цензуры в Интернете.

Напомним, что в пятницу руководство Facebook убрало из сети страничку, которая якобы связана с самоубийством, после того как ее отметили регуляционные органы Роскомнадзора. Представитель организации сказал, что компания должна будет решить проблему до субботы, либо всю социальную сеть могут заблокировать в России. В данном случае решение было принято без всяких споров, так как руководство Facebook также холодно отнеслось к сомнительной страничке, поддерживающей самоубийства.

Twitter начала работать с Роскомнадзором в марте. Социальная сеть убрала два небольших поста, которые были якобы связаны с попыткой продать незаконные наркотические средства. Кроме того, компания удалила еще три поста, которые активно поощряли самоубийц. Twitter и российские чиновники с ноября 2012 года ведут переговоры о разработке механизма, который бы помог избирательно блокировать посты в Twitter на территории России.

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru