Правительства мусульманских стран блокируют YouTube

Правительства мусульманских стран блокируют YouTube

 Правительства ряда мусульманских стран заблокировали доступ к сайту YouTube. Данные действия последовали после отказа компании Google, корой принадлежит YouTube, убрать с сайта трейлер фильма, высмеивающего пророка Мохаммеда. Тринадцатиминутный трейлер аматорского фильма под названием «Невинность мусульман», снятый одной из киностудий США, вызвал волну негодования в большинстве мусульманских стран. 

По информации Wall Street Journal, именно содержание данного ролика стало причиной террористического акта, произошедшего во вторник в Кабуле. В результате взрыва бомбы, приведенной в действие шахидкой, погибло 12 человек: 8 граждан ЮАР, 1 гражданин Киргизстана и 3 гражданина Афганистана. Одиннадцать человек получили ранения.

Ролик также спровоцировал масштабные волнения в Египте и Ливии. С этими волнениями связывают убийство посла США в Ливии, а также убийства еще нескольких дипломатов.

Белый Дом потребовал от Google принять меры. Однако, компания заявила, что содержание ролика не противоречит правилам сайта и не призывает к рассовой и религиозной ненависти. Компания заявила, что видеоролик полностью соответствует правилам, установленным компанией, и не будет удален с YouTube. Однако позднее, под напором возмущенной общественности, компания все же ввела временные ограничения на просмотр ролика на территории Египта и Ливии. Доступ к просмотру ролика также ограничен для Индии, Индонезии и Малайзии. Правительства этих стран заявили, что содержание ролика нарушает ряд местных законов.

Последней страной, заблокировавшей доступ к видеоролику по причине нарушения местного законодательства, стала Саудовская Аравия. В то же время, правительства ряда стран, законодательство которых не нарушается содержанием данного ролика, просто заблокировали своим гражданам доступ к YouTube. В частности, подобным образом поступили правительства Афганистана, Пакистана и Бангладеш.

Несмотря на то, что содержание фильма вызвало протест и яростные нападки со стороны мусульман, многие правозащитники заявляют о том, что Google слишком быстро сдался, поддавшись давлению со стороны правительств мусульманских стран. По их мнению, это можно рассматривать как акт угнетения свободы слова.

Опасная уязвимость в GNU Wget2 позволяет удалённо перезаписывать файлы

В популярном консольном загрузчике GNU Wget2 обнаружили серьёзную уязвимость, которая позволяет злоумышленникам перезаписывать файлы на компьютере жертвы — без её ведома и согласия. Проблема получила идентификатор CVE-2025-69194 и высокую степень риска — 8,8 балла по CVSS, то есть игнорировать её точно не стоит.

Брешь связана с обработкой Metalink-файлов — это специальные документы, в которых описано сразу несколько источников для скачивания одного и того же файла (зеркала, P2P и так далее).

По идее, Wget2 должен строго контролировать, куда именно сохраняются загружаемые данные. Но, как выяснили исследователи из Apache, на практике с этим есть проблемы.

Из-за ошибки в проверке путей злоумышленник может подготовить вредоносный Metalink-файл с «хитрыми» именами вроде ../. Это классическая уязвимость path traversal: она позволяет выйти за пределы рабочего каталога и записать файл практически в любое место в системе. Достаточно, чтобы пользователь просто обработал такой металинк — и дальше всё происходит без его участия.

Последствия могут быть весьма неприятными. В худшем случае атакующий сможет:

  • перезаписать важные системные или пользовательские файлы и вызвать потерю данных;
  • подменить конфигурации или скрипты и добиться выполнения вредоносного кода;
  • изменить настройки безопасности или файлы аутентификации, создав себе бэкдор.

Да, атака требует взаимодействия с вредоносным файлом, но с учётом последствий риск выглядит более чем реальным — особенно для тех, кто регулярно использует Wget2 в автоматизированных сценариях или CI/CD-пайплайнах.

Если вы работаете с Wget2 и Metalink, сейчас самое время внимательно отнестись к источникам загрузки и следить за выходом обновлений. В этой истории один неосторожный файл может стоить слишком дорого.

RSS: Новости на портале Anti-Malware.ru