Израильские военные ведут прямые трансляции бомбардировок Газы в Twitter

Израильские военные ведут прямые трансляции бомбардировок Газы в Twitter

 

 Отдел по связям с общественностью при штабе Армии обороны Израиля организовал прямые трансляции боевых действий в секторе Газа в Twitter. Трансляция ведется с аккаунта @IDFSpokesperson в режиме прямого эфира. Также с данного аккаунта в режиме реального времени поступают данные об успехах израильской армии в рамках операции «Облачный столп» (Operation Pillar of Defense). В частности, появилась информация о том, что Армии обороны Израиля удалось уничтожить лидера военного крыла палестинского движения ХАМАС.

 

Первые черно-белые прямые трансляции боевых действий были организованны в ходе первой войны США в Персидском заливе. Это был первый случай, когда гражданские лица могли наблюдать боевые действия, идущие за тысячу километров от них, в режиме реального времени, спокойно сидя у себя в гостиной. Позже стало появляться видео на YouTube. Затем стали появляться сервисы, предоставляющие интернет-пользователям доступ по запросам к прямым трансляциям с видеокамер, встроенных в каски солдат сил НАТО в Ираке и Афганистане. Изображение с таких камер было уже цветным. Похоже, что Армия обороны Израиля решила вывести прямые трансляции боевых действий на новый технологический уровень, обеспечив подачу информации в социальные сети в режиме реального времени непосредственно на ленту новостей.

Как уже сообщалось ранее, военный конфликт между Израилем и Палестиной перешёл в "горячую" фазу не только в реальном, но и в виртуальном мире, разделив практически всё мировое сообщество, включая сообщество хакеров,  на 2 лагеря:сочувствующих Палестине и сочувствующих Израилю. Так члены хакерской группировки Anonymous объявили о начале операции Израиль (OpIsrael). В рамках данной операции активисты группировки уже атаковали множество сайтов, в том числе сайты правительственных органов и финансовых учреждений Израиля.  Вполне возможно, что данные трансляции спровоцируют новые атаки хакеров (не только Anonymous) на Twitter.

 

 

 

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru