Путин подписал закон о хранении данных российских пользователей

Президент России Владимир Путин подписал закон, обязывающий почтовые сервисы и соцсети размещать персональные данные о российских пользователях исключительно на серверах на территории РФ. Документ опубликован на официальном портале правовой информации.

Новые требования вступят в силу с 1 сентября 2016 года.

Как указано в законе, "при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети интернет, оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ". К персональным данным предлагается, в частности, отнести адреса электронной почты, личную переписку и так далее, сообщает itar-tass.com.

В законе предусмотрены санкции за нарушения. Так, доменные имена и сетевые адреса, которые не будут соблюдать положения закона, предлагается вносить в специальный реестр нарушителей прав субъектов персональных данных. Вести его должен Роскомнадзор, а основанием для включения в список, как предполагается, будет имеющий законную силу судебный акт. Нарушение закона также повлечет ограничение доступа к данному информационному ресурсу. После устранения нарушений доступ будет вновь восстановлен.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Google Chrome закрыли вторую эксплуатируемую уязвимость с начала года

В конце прошлой недели Google выпустила обновление Chrome, устраняющее очередную уязвимость нулевого дня (0-day). По словам корпорации, брешь используется в реальных кибератаках.

Проблему отслеживают под идентификатором CVE-2024-4671, она представляет собой ошибку использования динамической памяти (use-after-free) и затрагивает компонент Visuals.

Google узнала об уязвимости от анонимного исследователя 7 мая 2024 года. В официальном уведомлении интернет-гигант пишет, что разработчики в курсе использования CVE-2024-4671 в реальных атаках. При этом никаких дополнительных деталей не приводится.

Там не менее всем пользователям настоятельно рекомендуют установить последнюю версию Google Chrome: 124.0.6367.201/.202 (для Windows и macOS), 124.0.6367.201 (для Linux).

Таким образом, с начала года Google устранила уже вторую 0-day. Напомним, первая отметилась в январе — CVE-2024-0519. Она затрагивала JavaScript- и WebAssembly-движок V8 и допускала доступ к памяти за пределами границ.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru