Патч для Java, выпущенный Apple, не закрывает уязвимость CVE-2012-4681

Патч для Java, выпущенный Apple, не закрывает уязвимость CVE-2012-4681

 Компания Apple выпустила новый патч для Java. Патч будет доступен пользователям OS X 2012-005, Mac OS X 10.6, а также OS X Lion и Mountain Lion Известно, что данный патч закрывает уязвимость CVE-2012-0547. Однако, как отмечают специалисты, он не закрывает уязвимостьCVE-2012-4681, которую в последнее время наиболее часто используют злоумышленники.

Компания Oracle выпустила патч для CVE-2012-4681 на прошлой неделе. Однако, специалисты компании Security Explorations, которые первыми обнаружили данную уязвимость, предупреждают о том, что данный патч сам содержит уязвимости. На данный момент, они отказываются сообщать какие-либо подробности. При этом, большинство специалистов, как и ранее, настоятельно советуют интернет-пользователям отключать Java хотя бы в браузере, используемом в качестве основного, так как большинство сайтов не требуют включения Java для корректной работы. Для сайтов, которые требуют включение Java, эксперты советуют использовать альтернативные браузеры.

Ярким примером, показывающим опасность уязвимостей в Java для пользователей Mac, может служить то, что специалистам компании «Доктор Веб», российского разработчика средств информационной безопасности, удалось обнаружить около 600000 Маков заражённых троянцем BackDoor.Flashback.39 и объединённых в ботнет (сеть инфицированных компьютеров). Для взлома данных рабочих станций как раз и использовалась уязвимость Java (CVE-2012-0507). Apple выпустила патч, закрывающий уязвимость в Java лишь в апреле этого года, на несколько месяцев позже, чем Oracle.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Госдума: россиян будут пускать в интернет только после идентификации

В ближайшие три года все действия пользователей в российском сегменте интернета могут стать полностью деанонимизированными, а доступ в сеть — возможен только после идентификации личности. Об этом заявил зампред комитета Госдумы по информационной политике Андрей Свинцов.

По словам депутата, которые передаёт «Газета.Ru», развитие цифровых технологий требует наведения порядка в онлайн-пространстве, и без введения системы верификации сделать это невозможно.

«Через три, максимум пять лет всё, что мы делаем в интернете, будет деанонимизировано. Каждый пользователь будет входить в Сеть через специальный идентификатор, который подтвердит его возраст и права доступа. По сути, аналог “Госуслуг” — когда ты верифицированный пользователь и получаешь полный набор возможностей», — пояснил Свинцов.

Он считает, что интернет постепенно «засоряется» ботами и сгенерированным контентом, из-за чего теряет ценность для реальных пользователей:

«Интернет стремительно превращается в мертвый — где боты генерируют контент, размещают его на фейковых страницах, а ленты соцсетей заполняются материалами без живых авторов. Всё это нужно ограничивать, иначе соцсети потеряют смысл».

По словам парламентария, идентификация пользователей могла бы стать способом борьбы не только с ботами, но и с распространением нелегального и безответственного контента.

Напомним, ранее член Общественной палаты Евгений Машаров выступил с похожей инициативой — он предложил обязательную идентификацию по паспорту для доступа к материалам 18+.

Машаров объяснил, что многие подростки беспрепятственно смотрят «взрослый» контент, включая видео с нецензурной лексикой и сценами насилия, что, по его мнению, негативно влияет на их психику и ценностные установки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru