ЦРУ обвинили в слежке за Конгрессом

ЦРУ обвинили в слежке за Конгрессом

В США разворачивается новый скандал вокруг ЦРУ. Шпионское ведомство на этот раз обвиняется в незаконном просмотре компьютеров специального сенатского комитета по разведке. Как заявила во вторник его председатель — сенатор-демократ Дайэнн Файнстайн, действия ЦРУ можно квалифицировать как нарушение Конституции и уголовного законодательства страны.

Речь идет о расследовании, которое с 2009 года ведут сотрудники ее аппарата в отношении возможных правонарушений, допущенных при реализации программы по задержанию и проведению допросов подозреваемых в терроризме лиц. Она осуществлялась в период президентства Буша-младшего в рамках антитеррористической кампании. Несколько лет назад правительство США вынуждено было признать существование этой программы, о которой узнали вездесущие СМИ, а затем и вовсе свернуть ее, передает ИТАР-ТАСС.

Теперь же, как выясняется, ЦРУ проникало в компьютерную сеть сенатского комитета по разведке, чтобы следить за ходом расследования, и даже удаляло оттуда отдельные документы, которые, по всей видимости, могли дискредитировать сотрудников спецслужб. В период с февраля по май 2010 года было таким образом удалено около 900 страниц материалов.

Выступая на заседании сената, Файнстайн напомнила о том, как ЦРУ в свое время уничтожило видеозаписи, на которых были зафиксированы допросы с пристрастием двух членов террористической группировки "Аль-Каида". Ряд правозащитных организаций США квалифицировал тогда действия Лэнгли как сокрытие улик, позволяющих сделать однозначный вывод о применении американскими спецслужбами, по крайней мере, в прошлом, пыток в отношении лиц, подозреваемых в причастности к террористической деятельности.

По словам Файнстайн, действия ЦРУ "могли подорвать конституционные рамки", касающиеся надзорных функций Конгресса. Она не исключила также, что помимо конституционных норм был нарушен ряд федеральных законов и президентский исполнительный указ, строго запрещающий шпионскому ведомству осуществлять слежку внутри страны. Как признала сенатор, она добивалась от ЦРУ извинений и признания того, что проникновение в компьютерную сеть сената является неподобающим. "Однако я не добилась ни того, ни другого", — с возмущением заметила она.

Любопытно, что заявление Файнстайн прозвучало буквально за час до выступления в Совете по международным отношениям директора ЦРУ Джона Бреннана. Тот решительно отверг обвинения в том, что его ведомство незаконно просматривало компьютеры сенатского комитета по разведке. "Ничего и близко похожего нет, — сказал он. — Мы бы не стали этого делать".

По итогам своего расследования сенатский комитет по разведке должен обнародовать доклад. Подчиненные Файнстайн считают, что ЦРУ препятствует появлению этого документа на свет, постоянно ставя палки в колеса. Однако Бреннан и это категорически отверг. "Мы вовсе не пытаемся помешать его публикации", — добавил он.

Критика в адрес ЦРУ со стороны сенатора Файнстайн, представителя правящей Демократической партии, которая всегда демонстрировала свое лояльное отношение к спецслужбам, является показательной. Она свидетельствует о серьезном конфликте, который возник между шпионским ведомством и видными членами Конгресса. Наверное, не случайно, поэтому Белый дом вступился за директора ЦРУ. "Президент с огромным доверием относится к Джону Бреннану, к нашему разведывательному сообществу и нашим профессионалам в ЦРУ", — заявил журналистам пресс-секретарь Белого дома Джей Карни. Правда, от дальнейших комментариев он отказался, сославшись на продолжающееся расследование.

Админам Drupal пора патчиться: вышло критическое обновление ядра

Команда Drupal предупредила администраторов о срочном обновлении ядра CMS. Патчи вышли 20 мая, и разработчики сразу дали понять: тянуть с их установкой не стоит. Причина — серьёзная уязвимость в ядре Drupal.

Технические детали пока не раскрываются, но в проекте предупреждают, что злоумышленники могут подготовить рабочие эксплойты уже через несколько часов после публикации обновления.

Проблема затрагивает Drupal 8 и более новые версии, но не все конфигурации уязвимы. Обновления выйдут для веток Drupal 11.3.x, 11.2.x, 11.1.x, 10.6.x, 10.5.x и 10.4.x. Даже для уже неподдерживаемых 11.1.x и 10.4.x выпустят исправления, настолько ситуация неприятная.

У владельцев сайтов на Drupal 8 и 9 всё хуже: эти версии уже сняты с поддержки, поэтому полноценных патчей для них не будет. Для Drupal 9.5 и 8.9 обещают только хотфиксы, чтобы дать шанс тем, кто всё ещё сидит на 9.5.11 или 8.9.20. Но рекомендация простая: обновляться хотя бы до Drupal 10.6.

Сайты, использующие Drupal Steward, уже защищены от известных векторов атаки, но обновление всё равно рекомендуется.

Отдельно Drupal предупреждает администраторов не вестись на утечки подробностей до официального релиза. Любые якобы технические детали, инструкции или быстрые фиксы, которые появятся раньше официального бюллетеня, могут быть приманкой для админов.

RSS: Новости на портале Anti-Malware.ru