66% родителей готовы блокировать доступ детей к нежелательному контенту

66% родителей готовы блокировать доступ детей к нежелательному контенту

Российские родители обеспокоены доступностью для детей нежелательной информации в Сети. К этому выводу пришла международная антивирусная компания ESET в ходе опроса интернет-пользователей.

Респондентам было предложено ответить на вопрос «Какая функция “Родительского контроля”, по вашему мнению, наиболее необходима?» 

Большинство респондентов проголосовали за возможность блокировки нежелательных сайтов – такой вариант ответа выбрало 46 % опрошенных. Еще 20 % родителей беспокоят риски, связанные с мобильным контентом – их вариант «Блокировка мобильных приложений». 

Примерно треть родителей заинтересованы в функциях, не связанных с онлайн-рисками. 21 % респондентов считают наиболее важной функцию «Определение местоположения ребенка», 13 % – «Срочное сообщение от родителей».  

«Большая часть родителей высоко оценивает контентные риски Сети и стремится минимизировать их с помощью соответствующих программных продуктов. Но полезные свойства приложений для родительского контроля этим не ограничиваются. Так, мобильное решение ESET NOD32 позволяет оперативно связаться с ребенком и отслеживать его местоположение, что актуально для детей, гуляющих или возвращающихся из школы без сопровождения взрослых», – комментирует Алексей Оськин, руководитель отдела технического маркетинга ESET Russia.

Почти половина участников опроса (49 %) считает, что функция родительского контроля нужна до достижения ребенком 14 лет. 39 % респондентов выбрали вариант «До совершеннолетия». 11 % опрошенных не готовы оставить ребенка без опеки – их вариант «До 21 и дольше». Всего 1 % считает, что «Родительский контроль» достаточно использовать до семи лет – по их мнению, потом дети сами сориентируются. 

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru