ЦРУ финансирует разработки инструментов контроля над облачными средами

ЦРУ финансирует разработки инструментов контроля над облачными средами

 Структуры, выполняющие инвестиционные программы ЦРУ, активно вкладывают деньги в компании, работающие в сфере внедрения и эксплуатации технологий облачных вычислений. Компания In-Q-Tel подписала инвестиционное соглашение с компанией Cloudant, предоставляющей услуги хранения баз данных в облачных средах. Это уже третья отраслевая компания, открыто профинансированная структурами ЦРУ в течение последних трех месяцев.

Последний контракт указывает на то, что In-Q-Tel привлекает представителей отрасли к созданию инструментов, позволяющих спецслужбам США контролировать информацию, размещаемую в облачных средах.

По условиям контракта Cloudant обязалась разработать для спецслужб США технологии, которые позволят им хранить, анализировать и распространять получаемые данные более эффективно. Компания разрабатывает безопасные облачные базы данных, создаваемые по технологии NoSQL. Такие базы данных позволят эффективнее хранить, обрабатывать и извлекать большие объемы данных.

Известно, что кроме In-Q-Tel финансирование компании Cloudant также осуществляет венчурная компания Avalon Ventures и венчурный фонд Y Combinator.

Ранее In-Q-Tel подписала инвестиционное соглашение с компанией 10gen, разработчиком открытой системы баз данных MongoDB, ориентированной на хранение документов.

В то же время Министерство внутренней безопасности США и Национальное агентство геопространственной разведки уже переносят конфиденциальные данные в облачные хранилища. По имеющейся информации, указанные госструктуры США уже заключили контракт с британским поставщиком облачных сервисов - компанией Huddle.

22 августа текущего года In-Q-Tel объявила о подписании контракта с компанией Adaptive Computing. По имеющейся информации, компания будет разрабатывать программное обеспечение управления данными (бэк-офиса) для спецслужб.

Microsoft исправила баг, из-за которого антивирусы пугали юзеров Windows

Microsoft закрыла проблему, из-за которой сторонние средства защиты в течение нескольких месяцев «пугали» пользователей ложными срабатываниями на один из базовых компонентов Windows. Об этом компания сообщила в специальном уведомлении, опубликованном на этой неделе.

Речь идёт о библиотеке WinSqlite3.dll — системном DLL-файле Windows, который реализует встроенный движок SQLite и используется в составе стандартных компонентов операционной системы.

По многочисленным сообщениям пользователей, антивирусы и другие защитные решения помечали этот файл как уязвимый, связывая его с эксплуатацией ошибки повреждения памяти CVE-2025-6965.

Под «подозрение» при этом попадал весьма широкий круг систем: от Windows 10 и Windows 11 до серверных редакций — начиная с Windows Server 2012 и заканчивая Windows Server 2025.

Microsoft подтвердила проблему во вторник и уточнила, что дело было не в реальной уязвимости, а именно в ложных срабатываниях средств безопасности. Чтобы окончательно закрыть вопрос, компания обновила компонент WinSqlite3.dll в составе системных обновлений.

«Приложения для сканирования могут сообщать о том, что компонент Windows WinSqlite3.dll является уязвимым. Этот файл входит в состав основных компонентов Windows и размещается в системных каталогах. Актуальная версия включена в обновления Windows, выпущенные с июня 2025 года», — пояснили в Microsoft.

Компания также уточнила, что проблема была полностью устранена в обновлениях, выпущенных 13 января 2026 года, и рекомендовала установить последние апдейты, поскольку они содержат важные исправления и улучшения стабильности.

Отдельно Microsoft подчеркнула, что WinSqlite3.dll — это не то же самое, что sqlite3.dll. Последний не является компонентом Windows. Если речь идёт о приложениях Microsoft, использующих SQLite, их версии обновляются через Microsoft Store.

RSS: Новости на портале Anti-Malware.ru