61% детей регистрируются в соцсетях до 11 лет

61% детей регистрируются в соцсетях до 11 лет

61% детей регистрируются в соцсетях до 11 лет

Антивирусная компания ESET представляет результаты международного исследования, посвященного детям и их первым шагам в онлайн-пространстве.  Российские родители довольно строги с детьми – до пяти лет им не разрешают выходить в Сеть без контроля и не доверяют мобильные гаджеты.

Большинство детей – 25 % – допускают к самостоятельному веб-серфингу в восемь лет.

Родители из других стран, участвовавшие в опросе, не так категоричны: 6 % британских, 8 % немецких и 10 % американских детей младше пяти лет пользуются интернетом без присмотра старших. 

Вместе с этим родители из России обеспокоены доступностью технологий. Так, 97 % российских респондентов согласны (26 %) и полностью согласны (71 %) с утверждением «современные дети слишком рано начинают использовать интернет». Только 3 % родителей придерживаются противоположной точки зрения.

Для сравнения: респонденты из Германии отзываются о технологиях в жизни детей более позитивно. С вышеуказанным утверждением согласились меньше двух третей опрошенных: 32 % согласны и 34 % полностью согласны.  

В свою очередь, дети против доступности Сети не возражают. По данным опроса ESET, 61 % российских детей регистрируются в социальных сетях до 11 лет. У 24 % из них первый аккаунт появился в семь лет, у 16 % – в восемь. Интересный результат, поскольку в большинстве соцсетей действуют возрастные ограничения: 13 лет для Facebook и Twitter, 18 – «Вконтакте» и YouTube. 

66 % детей до 11 лет самостоятельно загружают на смартфоны мобильные приложения. 26 % пользуются магазинами приложений с восьми лет, 12 и 13 % – с девяти и десяти лет соответственно. 

В ходе опроса ESET родители из Великобритании зарекомендовали себя как наиболее предусмотрительные. 73 % из них сообщили, что используют программные продукты для родительского контроля, например, ESET NOD32 Parental Control для Android. В России подобные решения освоили 56 % респондентов.

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru