Компания Huawei открыла центр по оценке кибербезопасности

Компания Huawei открыла центр по оценке кибербезопасности

Компания Huawei открыла центр по оценке кибербезопасности

Крупнейший телекоммуникационный провайдер Huawei сообщил об открытии в Великобритании центра по оценке кибербезопасности. Основной функцией этого центра является тестирование программного и аппаратного обеспечения.

Центр создан для обеспечения и улучшения надежности и безопасности телекоммуникационных сетей Huawei, и является частью общей системы безопасности, построенной с использованием передовых методов и международных стандартов.

Согласно заявлению директора центра Джона Фрислара, деятельность центра прозрачна, он доступен и открыт для регуляторов и клиентов.

Как отмечается в издании v3.co.uk, компания предприняла такой шаг после того, как китайские компании буквально поставили своей целью разрушить национальную безопасность других государств, атакуя правительственные организации. Причем эти нападения стали значительнее после того, как на сайте WikiLeaks появился материал о том, что член китайского политбюро «заказал атаку на  Google». Это привело к тому, что компания перевела свои серверы в Гон Конг.

Подобные организации открываются повсеместно для возможности отражения сложных и широко распространенных кибератак. Так, например, в октябре оборонный подрядчик США Northrop Grumman открыл в Великобритании центр по тестированию диапазона безопасности, в задачи которого входит моделирование и оценка угроз в крупных сетях.

В Ubuntu нашли опасный путь к root через штатные компоненты

Исследователи из Qualys Threat Research Unit описали новую уязвимость повышения привилегий в Ubuntu Desktop 24.04 и новее. Она получила идентификатор CVE-2026-3888 и неприятна тем, что дело не в одной «кривой строчке кода», а в неудачном взаимодействии двух вполне штатных и привилегированных компонентов системы.

Речь идёт о связке snap-confine и systemd-tmpfiles. Первый отвечает за изоляцию snap-приложений и работает с повышенными правами, второй занимается уборкой временных каталогов вроде /tmp.

По данным Qualys, проблема возникает в тот момент, когда systemd-tmpfiles удаляет критически важный каталог /tmp/.snap, который потом снова используется snap-confine.

Если злоумышленник успевает подменить его своим содержимым до следующей инициализации песочницы, привилегированный процесс может подхватить вредоносные файлы и фактически выполнить произвольный код с правами root.

Атака требует времени: в Ubuntu 24.04, как утверждают исследователи, нужно дождаться окна очистки примерно в 30 дней, а в более новых версиях — около 10 дней. Именно поэтому сложность эксплуатации оценивается как высокая. Но если всё складывается, полная компрометация хоста гарантирована.

Уязвимыми Qualys называет версии ниже 2.73+ubuntu24.04.1 для Ubuntu 24.04 LTS, ниже 2.73+ubuntu25.10.1 для Ubuntu 25.10 и ниже 2.74.1+ubuntu26.04.1 для ветки Ubuntu 26.04 Dev. Исследователи отдельно советуют ставить обновления даже на более старые системы — от 16.04 до 22.04 — если там есть нетиповые конфигурации.

При этом Canonical в любом случае публикует патчи через Ubuntu Security Notices, так что пользователям Ubuntu здесь лучше просто проверить обновления и версию snapd на своих машинах.

RSS: Новости на портале Anti-Malware.ru