Сноуден получил временное политическое убежище в России

Эдвард Сноуден вырвался из Шереметьево

Эдвард Сноуден вырвался из Шереметьево

Шпион Эдвард Сноуден, обнародовавший информацию о программе PRISM, наконец-то покинул московский аэропорт Шереметьево, в котором провел последний месяц. Инсайдер получил временное политическое убежище в России.

Адвокат Сноудена Кучерена (Anatoly Kucherena) заявил в интервью BBC, что его клиент получил бумаги, необходимые для успешного перехода в Россию. Адвокат также представил журналистам копию документов Сноудена, согласно которым он получил возможность почти год находиться на территории России. Юрист сказал, что его клиент получил временное политическое убежище. Начиная с июня 2013 года Эдвард Сноуден находился в транзитной зоне московского аэропорта Шереметьево (вне зоны влияния любого правительства).

На прошлой неделе Сноудену предложили покинуть аэропорт. Для того чтобы инсайдер смог попасть на территорию России, а потом в одну из стран Южной Америки, где ему предложили полное политическое убежище, ему необходимо было получить временное политическое убежище. США ранее отозвала паспорт инсайдера, обвинив его в шпионаже. Напомним, что Сноуден обнародовал документы, касающиеся разветвленной системы слежки, ведущейся Агентством Национальной Безопасности.

Правительство США неоднократно пыталось добиться экстрадиции Сноудена из России. Американский генеральный прокурор даже написал письмо российскому правительству, в котором объяснил, что Сноудена не будут казнить. Однако РФ не подписала договор об экстрадиции с США, поэтому правительство не спешит выдавать Сноудена. На момент написания этой заметки местонахождение Сноудена неизвестно. После того, как он покинул аэропорт, о нем ничего не было слышно.

 

 
Тем временем Эдвард Сноуден и его временное пристанище в России уже превратилось в повод для многочисленных шуток и упражнений в остроумии. Недавно английский режиссер Дункан Джоунс написал в Twitter, что Владимир Путин просто придержит Сноудена в России и «подарит» его Бараку Обаме на день рождения (4 августа).

 

 

Сотрудники WikiLeaks в Twitter поблагодарили российский народ и всей причастных к защите господина Сноудена и отметили, что «война еще не выиграна».

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru