Symantec запускает проект Norton Cybersecurity Institute

Symantec запускает проект Norton Cybersecurity Institute

О старте новой инициативы компания объявила вчера. Сообщается, что проект будет ориентирован на образовательные услуги; его основной целью станет повышение квалификации юристов, рассматривающих дела о киберпреступлениях, а также обеспечение эффективного взаимодействия между служителями закона и правопорядка.


Издание eWeek пишет, что концепция и структура института разрабатывались в течение года. За это время были сформулированы основные задачи проекта, определены направления его деятельности, установлены необходимые связи с другими группами и организациями, работающими в этом секторе (упоминаются, в частности, Национальный союз по киберрасследованиям и обучающим программам (NCFTA), Общество надзора за киберпространством (POLCYB), Центр приема заявлений о киберпреступлениях (IC3) и Национальный центр правосудия и верховенства закона (NCJRL)).

Как уже было сказано, главным образом институт будет заниматься обучением адвокатов, государственных обвинителей и судей; специалисты проекта разъяснят юристам, как следует правильно вести дела о правонарушениях, совершенных посредством вычислительной техники. Найдутся в арсенале Symantec и курсы для сотрудников правоохранительных органов - им расскажут об основных тенденциях в развитии современных угроз и научат отслеживать их эволюцию самостоятельно.

Еще одним направлением деятельности нового проекта будет спонсорская поддержка - например, выделение средств на обучение иностранных специалистов, которые таким образом получат возможность обменяться опытом со своими американскими коллегами (имеется в виду оплата дорожных и прочих сопутствующих расходов - сами по себе курсы института бесплатны), или частичное финансовое обеспечение партнерских организаций. Намечен и ряд иных аспектов работы - вплоть до создания особого подразделения помощи пострадавшим от действий киберпреступников.

Инициатива Symantec представляется своевременной: по мере того, как число судебных разбирательств в информационно-технологической сфере возрастает, становится ясно, что не все служители правосудия готовы в них участвовать. Не располагая необходимыми знаниями, адвокат в таком случае не сможет как следует защитить своего клиента, прокурор - выдвинуть обоснованное аргументированное обвинение, а судья - вынести квалифицированный приговор. Знакома эта ситуация и отечественным специалистам: нередки ситуации, когда судебное выступление приходится начинать, например, с лекции об устройстве Интернета.

Письмо автору

Опасная уязвимость в GNU Wget2 позволяет удалённо перезаписывать файлы

В популярном консольном загрузчике GNU Wget2 обнаружили серьёзную уязвимость, которая позволяет злоумышленникам перезаписывать файлы на компьютере жертвы — без её ведома и согласия. Проблема получила идентификатор CVE-2025-69194 и высокую степень риска — 8,8 балла по CVSS, то есть игнорировать её точно не стоит.

Брешь связана с обработкой Metalink-файлов — это специальные документы, в которых описано сразу несколько источников для скачивания одного и того же файла (зеркала, P2P и так далее).

По идее, Wget2 должен строго контролировать, куда именно сохраняются загружаемые данные. Но, как выяснили исследователи из Apache, на практике с этим есть проблемы.

Из-за ошибки в проверке путей злоумышленник может подготовить вредоносный Metalink-файл с «хитрыми» именами вроде ../. Это классическая уязвимость path traversal: она позволяет выйти за пределы рабочего каталога и записать файл практически в любое место в системе. Достаточно, чтобы пользователь просто обработал такой металинк — и дальше всё происходит без его участия.

Последствия могут быть весьма неприятными. В худшем случае атакующий сможет:

  • перезаписать важные системные или пользовательские файлы и вызвать потерю данных;
  • подменить конфигурации или скрипты и добиться выполнения вредоносного кода;
  • изменить настройки безопасности или файлы аутентификации, создав себе бэкдор.

Да, атака требует взаимодействия с вредоносным файлом, но с учётом последствий риск выглядит более чем реальным — особенно для тех, кто регулярно использует Wget2 в автоматизированных сценариях или CI/CD-пайплайнах.

Если вы работаете с Wget2 и Metalink, сейчас самое время внимательно отнестись к источникам загрузки и следить за выходом обновлений. В этой истории один неосторожный файл может стоить слишком дорого.

RSS: Новости на портале Anti-Malware.ru