Пентагон будет осуществлять мониторинг СМИ

Пентагон будет осуществлять мониторинг СМИ

 Руководство Пентагона приказало специалистам ведомства осуществлять постоянный мониторинг СМИ на предмет несанкционированных публикаций конфиденциальной информации. Примером публикаций подобного рода могут служить недавние статьи Washington Post о роли США в разработке и применении червя Stuxnet.  Как заявил шеф Пентагона Леон Панетта, СМИ следует публиковать информацию оборонного значения, полученную лишь в пресс-службе Пентагона.

Пентагон также принял ряд мер, направленных на повышения уровня безопасности конфиденциальной информации. Ведомство, в частности, выпустило руководство по защите конфиденциальной информации и стратегически важных информационных систем. Также, в соответствие с приказом президента США, в структуре Пентагона была образованна оперативная группа для борьбы с внутренней угрозой - инсайдом. Как заявил пресс-секретарь Пентагона Джорж Литл, несанкционированная публикация конфиденциальной информации несет угрозу национальной безопасности США и является прямым нарушением информационной политики ведомства, а в ряде случаев - уголовно наказуемым преступлением. Джордж Литл также заявил, что все действия руководства Пентагона направлены лишь на обеспечение национальной безопасности США, и ведомство ни в коей мере не ставит себе целью ограничить свободу информации. 

В Exim пропатчили уязвимость, перспективную для RCE

В почтовом агенте, входящем в комплект многих Linux-дистрибутивов, устранена уязвимость, позволяющая удаленно вызвать состояние отказа в обслуживании (DoS), а потенциально — даже выполнить на сервере вредоносный код.

Патч включен в состав сборки Exim 4.99.1, о доступности которой было объявлено вчера вечером, 17 декабря.

Уязвимость CVE-2025-67896 связана с ошибкой переполнения буфера в куче, которая может возникнуть при работе с базой данных (реализацией SQLite). Проблема появилась (.TXT) из-за использования содержимого записей без предварительной валидации, а точнее, из-за отсутствия проверки значения bloom_size.

По мнению участников опенсорсного проекта, данная уязвимость была привнесена с выпуском Exim 4.99 и проявляется при включенной поддержке SQLite.

Чтобы добиться успеха, злоумышленнику сначала придется проэксплуатировать другую уязвимость, — критическую CVE-2025-26794 (SQLi). Ее устранили пару месяцев назад, но патч оказался неполным.

RSS: Новости на портале Anti-Malware.ru