Twitter публикует статистику запросов госорганов разных стран за 2012

Twitter публикует статистику запросов госорганов разных стран за 2012

 В минувший понедельник, следуя примеру Google, компания Twitter опубликовала статистику запросов госорганов различных стран. Компания впервые продемонстрировала общественности точные данные, указывающие сколько раз правительственные органы разных стран просили предоставить информацию о том или ином пользователе Twitter или убрать с сайта определённую информацию, размещённую пользователями. 

В Twitter также подсчитали, сколько запросов на удаление контента поступило от различных компаний, со ссылкой на Закон о защите авторских прав в сфере цифровой информации в новом тысячелетии (DMCA).

Не удивительно, что в рейтинге Twitter первое место по количеству запросов прочно удерживает правительство США, 679 из 849 запросов, сделанных правительствами разных стран в 2012 году. Twitter заявляет, что 75% этих запросов были удовлетворены полностью или частично. Опубликованная статистика за первое полугодие 2012 года указывает, что компания выполняет далеко не все просьбы правительства США.

Для сравнения - компания Google заявляет, что удовлетворила 40% из более чем 3800 запросов госорганов США, сделанных ими во второй половине 2011 года, по решению суда.

Руководство Twitter также выражает обеспокоенность тем, что количество запросов на предоставление информации о пользователях сети и удаление определённой информации, исходящих от различных госорганов США и других стран, неуклонно растёт. Как отмечают представители Twitter, за первое полугодие 2012 года компания получила от правительства США больше запросов (как на предоставление информации об отдельных пользователях сети, так и на удаление с сайта определённой информации), чем за весь 2011 год.

Следует отметить, что вышеуказанные данные были опубликованы в блоге Twitter в тот самый день, когда суд Нью-Йорка отклонил ходатайство Twitter об отказе в возбуждении против компании уголовного дела по факту размещения пользователями сети призывов поддержать движение «Захвати Уолл-стрит».

Microsoft срочно выпустила патч для .NET 10 из-за критической уязвимости

Microsoft выпустила внеплановое обновление для .NET 10. После апрельского набора патчей часть пользователей начала жаловаться на сбои с расшифровкой данных в приложениях на .NET 10.0.6. В ходе разбора проблемы компания обнаружила ещё и уязвимость CVE-2026-40372 с 9,1 балла из 10 по CVSS.

Microsoft уже выпустила заплатку в версии .NET 10.0.7. Проблема затрагивает пакет Microsoft.AspNetCore.DataProtection.

Согласно описанию Microsoft, ошибка в механизме аутентифицированного шифрования могла привести к повышению привилегий: атакующий получал возможность подделывать аутентификационные cookies и расшифровывать часть защищённой нагрузки.

В худшем сценарии это открывает путь к получению прав SYSTEM, чтению файлов и изменению данных.

Особенно неприятный момент в том, что под удар в первую очередь попали не Windows. Microsoft указывает, что уязвимость касается всех ОС с .NET 10.0.6, а также некоторых конфигураций, где приложение использует версии пакета Microsoft.AspNetCore.DataProtection от 10.0.0 до 10.0.6 через NuGet и работает, например, на Linux или macOS.

Чтобы закрыть дыру и одновременно исправить проблемы с расшифровкой, Microsoft выпустила .NET 10.0.7 как внеочередной патч. По данным Microsoft Update Catalog, обновление вышло 21 апреля 2026 года под KB5091596. После установки компания рекомендует проверить версию через dotnet --info, а затем пересобрать и заново развернуть зависимые приложения.

RSS: Новости на портале Anti-Malware.ru