Adobe улучшает систему безопасности Flash

Adobe улучшает систему безопасности Flash

Компания Adobe выпустила новую версию приложения  Flash Player 10.3 с исправленными уязвимостями, облегчающая пользователям процесс удаления файлов cookie.

В новой версии было исправлено 11 дефектов безопасности. Десять из них могли привести к удаленному исполнению кода, а еще один – конструктивный дефект – мог привести к утечке информации. Ошибки, позволяющие выполнить удаленный код, включают 5 ошибок нарушения целостности данных памяти, 4 ошибки проверки границ, и одну ошибку целочисленного переполнения.

Используемые на многих сайтах Flash cookie отслеживали посетителей, даже если пользователи удаляли файлы cookie у себя в браузере. В Flash Player 10.3 включена функция отключения Flash cookie, включенных в последние версии браузеров Mozilla Firefox, Google Chrome и Microsoft Internet Explorer. Ранее единственный способ удаления Flash cookie состоял в использовании панели настроек, которая сбивала с толку много пользователей. Согласно источнику новая версия  включает собственную панель управления, которая облегчает пользователям управление настройками приложения.

Компания Adobe предложила пользователям систем Windows, Macintosh, Linux и Solaris обновить версию приложения до версии 10.3.181.14, а владельцам телефонов на основе операционной системе Android загрузить версию 10.3.185.21.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Минцифры РФ хочет повысить требования к ПАКам, работающим с ИИ

Миннцифры России сформулировало новые требования к программно-аппаратным комплексам, предназначенным для работы с ИИ. Продукты, соответствующие этим нормам, смогут претендовать на внесение в реестр отечественного софта.

Разработанный в министерстве проект постановления правительства бы направлен на согласование в Минпромторг, а также производителям ПАКов — для обсуждения.

Комментируя новую инициативу для «Ведомостей», представитель Минцифры пояснил: специальные требования подготовлены с учетом нужд отрасли и направлены на поддержку российских разработчиков и вендоров технически сложных решений в сфере ИИ.

Согласно проекту постановления, производители ИИ-комплексов должны иметь собственные дата-центры в России мощностью не менее 10 МВт и обеспечивать производительность не ниже 100 петафлопс в формате FP4, оптимальном для работы с большими языковыми моделями.

В состав оборудования должны входить сетевые адаптеры на 800 Гбит/с или выше с поддержкой прямого доступа к ресурсам через RDMA. Требования к программному обеспечению: хранение не менее 1 эксабайта данных, возможность обучения моделей на 1000 GPU.

Дополнительных льгот для производителей таких ПАКов документ не предусматривает, однако, попав в реестр Минцифры (существующий, новый создаваться не будет), они смогут рассчитывать на господдержку и преференции при госзакупках.

Смогут ли участники рынка дотянуть до высокой планки, выставленной Минцифры, — большой вопрос. Такие под силу разве что крупным исследовательским центрам и таким игрокам, как «Яндекс» и «Сбер».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru