Обнаружена критическая уязвимость в VLC

Обнаружена критическая уязвимость в VLC

Исследователи в области безопасности компании Secunia обнаружили критическую уязвимость в медиа – плеере VLC для операционной системы Windows. В случае ее эксплуатации злоумышленники могут получить доступ и удаленно выполнить вредоносный код на целевой системе.

Ошибка заключается в неправильной работе плагина ModPlug XMMS и может привести к стековому переполнению буфера, вызванного "ошибками в работе функций 'abc_new_macro()' и 'abc_new_umacro() в src/load_abc.cpp", сообщают специалисты. Причем ее эксплуатация возможна при открытии пользователем специально сформированного медиа-файла.

Согласно источнику, дефекты присутствуют в последней модификации программы (VLC 1.1.9
), однако не исключено, что она может проявиться и в более ранних версиях. В этой связи пользователям настоятельно рекомендуется не открывать файлы сомнительного содержания, полученных из непроверенных источников.

Минцифры утвердило подготовку требований о предоставлении обезличенных ПДн

Минцифры опубликовало приказ, который регламентирует порядок предоставления операторами персональных данных сведений, полученных в результате их обезличивания, в ГИС «Единая информационная платформа национальной системы управления данными» (ЕИП НСУД).

Приказ №173 опубликован на сайте ведомства. Сам документ и приложения к нему доступны для загрузки в одном из двух форматов: PDF или Microsoft Word.

Как напомнили в Минцифры, требования к обезличиванию персональных данных, а также методы и правила такого обезличивания в случаях, когда оператор получает соответствующее требование от министерства, были утверждены постановлением правительства № 1154 от 1 августа 2025 года. Нынешний приказ развивает положения пунктов 3 и 6 этого постановления.

Минцифры вправе запрашивать у операторов обезличенные персональные данные в случаях, предусмотренных постановлением правительства № 538 от 24 апреля 2025 года.

Перечень таких случаев ограничен. В него входят чрезвычайные ситуации различного характера, введение режима чрезвычайного положения, а также карантинные меры, связанные с инфекционными заболеваниями.

Требование о предоставлении обезличенных данных должно содержать перечень запрашиваемых сведений и сроки их передачи. В такой перечень входят наименования атрибутов, формат предоставления данных и критерии выборки — например, категория абонентов, сведения о которых подлежат анализу, территория анализа, глубина сбора данных или временной период.

RSS: Новости на портале Anti-Malware.ru