В Канаде будут жаловаться на спам

В Канаде будут жаловаться на спам

...

Канадские власти готовят к запуску информационный центр, основным назначением которого является сбор данных о нежелательных сообщениях, распространяемых с использованием сетей электросвязи.



Новообразование, получившее кодовое наименование The Freezer, будет аккумулировать отчеты и жалобы в отношении непрошеных звонков, SMS, электронных сообщений, докучающих владельцам мобильных телефонов, почтовых и социальных аккаунтов. Помимо материалов о спамерской деятельности, предоставляемых заявителями, в централизованную базу будет заводиться аналогичная информация, публикуемая в открытом доступе. Рассмотрение жалоб на спам и несанкционированную установку ПО поручено канадской Комиссии по радио-/телевещанию и телекоммуникациям (Canadian Radio-television and Telecommunications Commission, CRTC), сообщает securelist.com.

Расследованием случаев фишинга и мошенничества займется антимонопольная служба (Competition Bureau), фактов кражи персональных данных и автоматизированного сбора адресов ― комиссариат по защите частной информации (Office of the Privacy Commissioner). Все три организации наделены также полномочиями налагать штрафы за правонарушения.

В соответствии с канадским законом о спаме, принятым в 2010 году, потолок этих штрафов для физических лиц составляет 1 млн. долл. (984 тыс. долл. США), для юридических ― 10 млн. Данный статут запрещает не только рассылку спама, но также фишинг, фарминг, скрытую установку шпионского ПО. К сожалению, новое законодательство пока не введено в силу, однако не исключено, что канадцы приурочат это долгожданное событие к открытию Freezer, дата которого, впрочем, пока не определена.

В учреждении государственного центра приема жалоб на спам принимают деятельное участие представители частного сектора. Freezer будет функционировать под эгидой министерства промышленности Канады, в структуре которого появится спецслужба, ответственная за выявление и анализ тенденций в эволюции спама и сопутствующих угроз. На содержание нового информационного центра власти планируют ежегодно выделять 700 тыс. долл. (около 690 тыс. долл. США) принятым в 2010 году .

В cPanel нашли критическую уязвимость с повышением прав до root

Исследователи в области информационной безопасности обнаружили критическую уязвимость в cPanel — одной из самых популярных панелей управления веб-хостингом, которая используется для администрирования миллионов сайтов по всему миру.

О проблеме сообщили Сергей Герасимов (СП SolidSoft и Yandex B2B Tech) и Филипп Охонко, старший инженер по прикладным системам в FINRA.

Уязвимость связана с некорректной обработкой путей в API Team Manager. Из-за этой ошибки злоумышленник может выходить за пределы разрешённых директорий в файловой системе и повышать свои привилегии до уровня root.

Речь идёт о действительно серьёзном риске — особенно для сред общего хостинга, где на одной инфраструктуре размещаются сайты сразу нескольких клиентов. В таких условиях успешная эксплуатация уязвимости может затронуть не один проект, а сразу всю площадку.

Исследовательская группа сознательно не раскрывает технические детали эксплуатации. С учётом масштабов распространения cPanel специалисты решили дать администраторам и хостинг-провайдерам время на установку обновлений. Подробный технический разбор обещают опубликовать позже в экспертном блоге компании.

Уязвимость получила идентификатор CVE-2025-66429 и 9,3 балла по шкале CVSS, что соответствует критическому уровню. Она затрагивает все версии cPanel вплоть до 130.0.15 включительно.

Авторы исследования отдельно отметили оперативную реакцию разработчиков cPanel и их профессиональный подход к устранению проблемы. Работа над этим и другими исследованиями ведётся в рамках совместного предприятия Yandex B2B Tech и SolidSoft.

Если вы используете cPanel — это тот случай, когда обновление действительно стоит установить как можно скорее.

RSS: Новости на портале Anti-Malware.ru