Cisco предупредила об уязвимости в Content Delivery System

Cisco предупредила об уязвимости в Content Delivery System

Компания Cisco выпустила экстренный бюллетень по безопасности, в котором предупредила об уязвимости в корпоративной системе доставки контента Cisco Content Delivery System.

Как сообщается, приложение Internet Streamer, входящее в состав системы, уязвимо для веб-атак, которые могут позволить атакующему удаленно атаковать целевую систему.

В случае успешной атаки, хакер может получить доступ к закрытым административным компонентам, таким как файлы паролей, системные логи и другие данные. Эти сведения потенциально открывают доступ к будущим более широким атакам и краже бОльших масштабов информации.

Cisco рекомендует сетевым администраторам обновить программное обеспечение как можно скорее.

Источник

 

Санкционный российский софт годами оставался в App Store и Google Play

Как выяснили исследователи из Tech Transparency Project, в App Store и Google Play остаются десятки приложений, связанных с компаниями и банками, находящимися под американскими санкциями. Среди них — сервисы российских финансовых организаций, включая Газпромбанк и Национальный стандарт, попавшие под санкции после февраля 2022 года.

По мнению юристов, размещение таких приложений нарушает требования Минфина США: американские компании не имеют права вести бизнес с организациями из санкционного списка. Тем не менее многие приложения спокойно существовали в маркетплейсах годами.

После обращения журналистов Google удалил почти все выявленные программы — включая ПО Газпромбанка, который, по данным властей США, использовался для закупки вооружения и выплат военным. Apple также убрала часть программ, однако компания заявила, что не считает все найденные случаи нарушениями, и пообещала усилить проверки.

 

Эксперты Tech Transparency Project отмечают, что меняющиеся названия компаний и приложений затрудняют соблюдение санкционного режима. Некоторые разработчики маскируют причастность к запрещённым организациям с помощью небольших правок в наименованиях или указания аффилированных юрлиц.

 

Для Apple ситуация особенно чувствительная: несколько лет назад компания уже столкнулась с претензиями Минфина за недостаточную проверку подобных приложений и обещала улучшить внутренние механизмы поиска санкционных совпадений. Теперь эксперты ожидают более пристального внимания регуляторов.

RSS: Новости на портале Anti-Malware.ru