Германия предлагает международное соглашение о защите личных данных

Германия предлагает международное соглашение о защите личных данных

Ангела Меркель спустя почти месяц после скандала с интернет-слежкой американскими спецслужбами потребовала от США дальнейших разъяснений. Она также предложила заключить международное соглашение о защите личных данных, сообщает Deutsche Welle.

Канцлер ФРГ Ангела Меркель потребовала от США дальнейших разъяснений по поводу слежки в интернете американскими спецслужбами. "Я ожидаю от американских властей четкого заявления о соблюдении в будущем немецких законов на немецкой земле", - заявила канцлер ФРГ в воскресенье, 14 июля, в интервью немецкому телеканалу ARD. По ее словам, многие жители Германии по праву обеспокоены тем, что происходит с их личными данными за пределами страны, сообщает cybersecurity.ru.
 
Кроме того, Меркель добавила, что Берлин намерен продолжить переговоры по этому вопросу как с США, так и с Великобританией. Ведь в данном случае, указывает агентство Reuters, речь идет о соразмерности целей и средств. Германия и США, указала Меркель, тесно сотрудничают в борьбе с терроризмом, но при этом необходимо обеспечивать и защиту личных данных. "Не все, что возможно технически, а в будущем таких возможностей появится еще больше - допустимо к применению", - подчеркнула Меркель. "На наш взгляд, в данном случае цель не оправдывает средства", - цитирует слова Меркель агентство dpa.
 
Федеральный канцлер намерена обсудить вопрос защиты данных не только с США, но и со странами-членами Евросоюза. И в этом вопросе, как предупредила Меркель, она "намерена занять жесткую позицию". То же касается и переговоров о создании общеевропейского права о защите личных данных. До сих пор в вопросе о предоставлении США данных о своих пользователях такими интернет-концернами как Google или Facebook не удается достичь согласия.
 
Ангела Меркель, тем временем, высказалась за заключение международного соглашения о защите личных данных. Таким образом она поддержала предложение министра юстиции ФРГ Сабины Лойтхойзер-Шнарренбергер дополнить Международный пакт ООН о гражданских и политических правах от 1966 года протоколом о защите личных данных. При этом Меркель призвала правительства европейских стран к тесному сотрудничеству в этом вопросе. "Было бы отлично, если бы Европа в данном случае выступила единогласно ", - указала она.

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru