Twitter в руках США превратился в инструмент информационной войны

Twitter в руках США превратился в инструмент информационной войны

Twitter в руках США превратился в инструмент информационной войны

Западные эксперты в беседе с РИА Новости назвали решение американской соцсети Twitter заблокировать рекламу ряда российских СМИ грубым нарушением свободы слова, принятым в результате давления со стороны властей США, которые превращают интернет в орудие шантажа.

В четверг американская соцсеть Twitter сообщила, что решила заблокировать рекламу с каналов, которыми владеют российские RT и Sputnik. Подчеркивается, что решение было принято, основываясь на работе компании в связи с расследованием "российского вмешательства" в президентские выборы в США в 2016 году, сообщает ria.ru.

"Эти действия… представляют откровенное посягательство на свободу прессы и личные свободы. Сегодня произошел прецедент, который вызовет резонанс в гражданском обществе США и в других странах", — заявил Фил Батлер, глава компании Pamil Visions и создатель медийного проекта Our Russia.

Эксперт по вопросам цифровых медиа и социальных сетей Марсель Сардо считает, что действия Twitter являются вопиющим примером того, как интернет оказывается "эффективным орудием для шантажа", к которому прибегает правительство США с помощью зависящих от него компаний в Кремниевой долине.

"Если кто-то верит, что правительство США не приложило к этому руку и не оказывало давление на Twitter, то он, наверное, верит и в луну из зеленого сыра", — отметил собеседник агентства.

Писатель и политический активист Стивен Лендман обвинил Twitter и другие американские соцсети в цензуре правдивых сообщений и распространении "фейковых" новостей. По его словам, российские RT и Sputnik, следуя за фактами, соблюдают признанные журналистские стандарты, завоевав таким образом внимание аудитории.

"Манипуляции западных СМИ прямо противоположны и являются пародией на подлинную журналистику", — добавил он.

В конце сентября представители компании Twitter выступили на закрытых слушаниях в комитете сената США по разведке и рассказали о якобы "российском вмешательстве" в политику страны и о деятельности российского телеканала RT в американском сегменте этой всемирной социальной сети.

Главный редактор RT и МИА "Россия сегодня" Маргарита Симоньян, комментируя решение Twitter заблокировать рекламу с каналов, которыми владеют RT и Sputnik, выразила сожаление в связи с этим шагом, в том числе в свете возможных ответных мер России в отношении американских СМИ. Как заявили РИА Новости в пресс-службе Sputnik, платное продвижение в Twitter никогда не использовалось – на Sputnik подписывались те, кто ищет альтернативный взгляд на новости и кому надоел "мэйнстрим".

Расследование вменяемого России вмешательства в американские выборы, а также предполагаемых связей с РФ президента Дональда Трампа, которые опровергают как в Белом доме, так и в Кремле, ведется в ФБР и в конгрессе.

В МИД РФ решение Twitter по RT и Sputnik назвали стремлением к блокировке СМИ РФ и пообещали ответные меры, в Союзе журналистов РФ — нарушением базового принципа свободы слова.

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru