Microsoft работает над исправлением уязвимости "нулевого дня" в SharePoint 2007

Microsoft работает над исправлением уязвимости "нулевого дня" в SharePoint 2007

Microsoft работает над исправлением уязвимости "нулевого дня" в программном обеспечении SharePoint 2007. Группа швейцарских специалистов по информационной безопасности ранее на этой неделе опубликовала исходные коды на базе которых можно было бы создавать эксплоиты, атакующие неизвестную до сих пор уязвимость в SharePoint.



В компании High-Tech Bridge рассказывают, что уведомили о проблемах Microsoft в популярной разработке еще две недели назад, но исправления до сих пор нет. В корпорации Microsoft говорят, что исправление будет выпущено в соответствии с ежемесячным графиком, так как уязвимость не носит критического характера.

Тем не менее, швейцарская компания утверждает, что потенциальные хакеры могут при помощи указанной дыры в системе безопасности похищать пользовательские данные из системы SharePoint, предназначенной для создания интранет-порталов и систем совместной работы над проектами.

Согласно данным, изложенным на сайте High-Tech Bridge, в SharePoint была обнаружена XSS-уязвимость, при помощи которой атакующий может перевести пользователя по специальной ссылке и перехватить пользовательские данные и реквизиты. "Обладая минимальными инсайдерскими знаниями, хакер может передать злонамеренную ссылку, при нажатии на которую становится возможным получение закрытых пользовательских данных", - говорит Джеремайя Гроссман, технический директор компании WhiteHat Security.

При этом, специалисты оговариваются, что даже в случае перехвата пользовательских данных, хакеру будет довольно трудно вывести эти сведения за пределы интранета.

Источник

В России хотят ограничить оплату сервисов Apple ради возврата приложений

У Apple в России может появиться ещё одна точка давления. В Минцифры на совещании с операторами «большой четвёрки» 28 марта обсуждали возможность временно приостановить оплату сервисов Apple со счёта мобильного телефона. Идея в том, чтобы подтолкнуть компанию к возвращению популярных российских приложений в App Store.

Как утверждает источник РИА Новости, речь идёт о попытке повлиять на Apple через деньги: если ограничить один из привычных способов оплаты, потери для компании могут оказаться достаточно чувствительными, чтобы она стала активнее исполнять требования российского законодательства.

В качестве претензий к Apple собеседник агентства перечислил сразу несколько тем. Во-первых, с 2022 года компания, по его словам, удалила из App Store десятки российских приложений — в том числе банковские, картографические, авиационные сервисы, классифайды и агрегаторы.

Во-вторых, Apple, как утверждается, не исполняет решение ФАС по так называемому «окну выбора» поисковика по умолчанию на iPhone и iPad.

Кроме того, источник РИА Новости заявил, что компания по-прежнему не выполняет требование о возможности установки российского магазина приложений RuStore на устройства Apple.

Ещё одна претензия касается VPN-приложений: по словам собеседника агентства, Apple не в полной мере исполняет требования Роскомнадзора по их удалению из российского App Store. При этом тема VPN для регулятора остаётся чувствительной уже не первый год.

Пока речь идёт именно об обсуждении возможной меры, а не о принятом решении. Но сам факт появления такого сценария показывает, что спор вокруг App Store, российских приложений и правил работы Apple в стране явно выходит на новый уровень.

Если эту идею всё же доведут до реализации, для пользователей это может означать новые ограничения при оплате сервисов Apple через мобильный счёт. А для самой компании — ещё один сигнал, что вопросы локального регулирования в России всё труднее игнорировать.

RSS: Новости на портале Anti-Malware.ru