Обаме рекомендовали снизить масштабы интернет-шпионажа

Обаме рекомендовали снизить масштабы интернет-шпионажа

Экспертная комиссия, занимавшаяся расследованием деятельности Агентства национальной безопасности США (АНБ), рекомендовала американским властям отказаться от программ по массовому сбору и хранению персональной информации интернет-пользователей. Полный текст подготовленного комиссией доклада опубликован на сайте Белого дома.

Как отмечается в документе, правительство не должно обладать полномочиями по слежке за своими гражданами и использованию их личной информации в разведывательных целях. Все уже существующие программы в этой области, по мнению экспертов, должны быть «привязаны к конкретным интересам властей» и не могут носить массовый характер.

Кроме того, комиссия рекомендовала внести правки в раздел 215 «Патриотического акта» (USA PATRIOT Act), на основании которого госорганизации США передают персональные сведения граждан «третьим лицам» (в частности, в разделе идет речь о передачи властям частных сведений, хранящихся в общественных библиотеках), сообщает Lenta.ru.

Расследование деятельности Агентства национальной безопасности проводилось комиссией по поручению президента США Барака Обамы. Проверка законности основных программ АНБ была начата после обнародования экс-сотрудником спецслужбы Эдвардом Сноуденом секретных данных, касающихся применяемых ведомством программ слежки за пользователями Сети. Из документов Сноудена стало известно, в частности, о масштабном перехвате АНБ пользовательской информации и слежке за американским интернет-трафиком.

Созданную Обамой комиссию часто упрекали в необъективности. По данным Associated Press, все доклады и официальные пресс-релизы эксперты комиссии согласовывали с Управлением национальной разведки и лично его директором Джеймсом Клаппером (James Clapper).

Напомним, вчера Генеральная Ассамблея ООН единогласно утвердила резолюцию, призванную защитить пользователей Интернета от незаконной слежки.

В GitHub нашли критическую дыру: можно было получить доступ к репозиториям

Исследователи из Wiz обнаружили критическую уязвимость в GitHub, которая позволяла выполнить код на серверной инфраструктуре платформы через обычную команду git push. Проблема получила идентификатор CVE-2026-3854 и затрагивала GitHub[.]com, корпоративный сервер GitHub и несколько облачных корпоративных версий GitHub.

Суть уязвимости была в ошибке обработки пользовательских параметров при git push.

Атакующему достаточно было иметь доступ на запись хотя бы в один репозиторий, в том числе созданный им самим, чтобы попытаться выполнить произвольные команды на сервере.

Для GitHub Enterprise Server это могло означать полную компрометацию сервера и доступ ко всем репозиториям и внутренним секретам. На GitHub.com риск был ещё больше: из-за общей бэкенд-инфраструктуры злоумышленник теоретически мог получить доступ к миллионам публичных и закрытых репозиториев, расположенных на затронутых узлах.

GitHub быстро закрыл проблему. Патч для GitHub.com развернули 4 марта, а для в GitHub Enterprise Server дыру закрыли 10 марта. По итогам внутреннего расследования корпорация заявила, что признаков эксплуатации уязвимости в реальных атаках не обнаружено.

Однако для корпоративных пользователей риск всё ещё актуален, если они не обновили свои инсталляции GitHub Enterprise Server. По данным Wiz, на момент публикации значительная часть таких серверов всё ещё оставалась без патча. Поэтому администраторам стоит как можно быстрее перейти на обновлённые версии.

RSS: Новости на портале Anti-Malware.ru