Медицинский центр потерял личные данные 8 тыс. пациентов

Медицинский центр потерял личные данные 8 тыс. пациентов

Медицинский центр Университета штата Теннеси сообщил о том, что личные данные около 8 тыс. пациентов этого учреждения могут быть скомпрометированы, так как они не были должным образом утилизированы. Как отметил менеджер по связям с общественностью Медицинского центра, согласно данным внутреннего расследования, на текущий момент нет оснований полагать, что конфиденциальные сведения о пациентах действительно были раскрыты для публичного доступа или использованы неподобающим образом. 



4 октября текущего года отчет с записями о пациентах был выброшен без надлежащего измельчения, что является нарушением правил и потенциально может привести к нарушению конфиденциальности личных данных, сообщает knoxnews.com.

Всем пациентам центра, данные которых находились в записях, из предосторожности уже отправлены письма с извещением о риске утечки личной информации.

В письме говорится о том, что данные людей содержались в административном отчете центра. Согласно правилам учреждения, такие отчеты хранятся 45 дней, после чего уничтожаются и выбрасываются. В данном случае отчет выбросили без предварительного измельчения в шредере, что и привело к риску утечки.

Представители Медицинского центра Университета Теннеси заверили общественность в том, что уже усовершенствовали процедуру утилизации отчетов с личными данными, чтобы не допустить повторения подобных инцидентов в будущем.

«Правильная утилизация данных - больной вопрос. Что может быть проще, чем зашифровать данные перед утилизацией либо пропускать все документы через специальные уничтожители, как требуют некоторые стандарты безопасности? Оказывается, в большинстве случаев сотрудники компаний предпочитают их просто выкинуть, а если факт утечки обнаружится, придумывать различные оправдания и успокоения для пострадавших», - прокомментировал Александр Ковалев, директор по маркетингу компании SecurIT, российского разработчика DLP-решений.

Источник

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru