60% родителей назвали порносайты наиболее серьезным онлайн-риском для детей

60% родителей назвали порносайты наиболее серьезным онлайн-риском для детей

Большинство родителей обеспокоены тем, что их дети могут получить доступ к нежелательному контенту. В ходе опроса международной антивирусной компании ESET среди наиболее серьезных факторов онлайн-риска названы террористические сайты (их упомянули 40% респондентов), игорные площадки (47%) и порносайты (60%).

Опрос ESET проходил весной 2015 года в Великобритании с участием около 500 родителей несовершеннолетних детей.
 
79% участников опроса отметили, что предпочитают блокировать доступ детей к соцсетям до тех пор, пока те не выполнят домашние задания. 
 
70% британских родителей верят, что их дети используют интернет ответственно. При этом 30% респондентов признались, что понятия не имеют, во сколько их ребенок выходит из сети ночью. 
 
«Результаты опроса наглядно демонстрируют, насколько интернет может быть опасен для детей, – комментирует Марк Джеймс, специалист по безопасности ESET. – Один из лучших способов минимизировать риски – мониторинг использования сети и обучение начинающих пользователей основам кибербезопасности. Распространенное заблуждение родителей – считать компьютер с интернетом чем-то вроде телевизора. Дети любопытны и хотят исследовать любой контент, даже если знают, что это небезопасно или запрещено».  
 
По данным опроса, 41% британских родителей самостоятельно рассказывали детям о мерах предосторожности в интернете, а еще 38% респондентов сообщили, что такой тренинг проводился в школе. 18% родителей не знают, знакомы ли их дети с правилами безопасности, а 7% признались, что ребенок вообще не получил соответствующей подготовки. 
 
На вопрос о том, было ли обучение детей онлайн-безопасности адекватным и имело ли практическую ценность, 62% дали положительный ответ, 34% – выразили сомнения, 4% ответили отрицательно.

В GitHub нашли критическую дыру: можно было получить доступ к репозиториям

Исследователи из Wiz обнаружили критическую уязвимость в GitHub, которая позволяла выполнить код на серверной инфраструктуре платформы через обычную команду git push. Проблема получила идентификатор CVE-2026-3854 и затрагивала GitHub[.]com, корпоративный сервер GitHub и несколько облачных корпоративных версий GitHub.

Суть уязвимости была в ошибке обработки пользовательских параметров при git push.

Атакующему достаточно было иметь доступ на запись хотя бы в один репозиторий, в том числе созданный им самим, чтобы попытаться выполнить произвольные команды на сервере.

Для GitHub Enterprise Server это могло означать полную компрометацию сервера и доступ ко всем репозиториям и внутренним секретам. На GitHub.com риск был ещё больше: из-за общей бэкенд-инфраструктуры злоумышленник теоретически мог получить доступ к миллионам публичных и закрытых репозиториев, расположенных на затронутых узлах.

GitHub быстро закрыл проблему. Патч для GitHub.com развернули 4 марта, а для в GitHub Enterprise Server дыру закрыли 10 марта. По итогам внутреннего расследования корпорация заявила, что признаков эксплуатации уязвимости в реальных атаках не обнаружено.

Однако для корпоративных пользователей риск всё ещё актуален, если они не обновили свои инсталляции GitHub Enterprise Server. По данным Wiz, на момент публикации значительная часть таких серверов всё ещё оставалась без патча. Поэтому администраторам стоит как можно быстрее перейти на обновлённые версии.

RSS: Новости на портале Anti-Malware.ru