ЕС намерен ужесточить наказания за хакерство и разработку вирусов

ЕС намерен ужесточить наказания за хакерство и разработку вирусов

Европейская комиссия предлагает ужесточить наказания для хакеров и разработчиков вредоносных компьютерных программ. Если эта инициатива приобретет статус закона, его нарушителям могут грозить тюремные сроки.



Европейский союз намерен жестче бороться с интернет-преступниками, прежде всего организаторами так называемых кибератак и разработчиками компьютерных вирусов, сообщает агентство dpa. В четверг, 30 сентября, Еврокомиссия представила в Брюсселе инициативу, согласно которой подобные преступления следует наказывать лишением свободы сроком на несколько лет.

Меры, предложенные комиссией ЕС, предусматривают также создание механизма экстренного оповещения, позволяющего органам полиции в масштабах всего Евросоюза оперативно реагировать на попытки взлома хакерами закрытых компьютерных сетей. Кроме того, Брюссель считает целесообразным повысить роль Европейского агентства по сетевой и информационной безопасности (ENISA), расширив его полномочия и продлив действие мандата ENISA до 2017 года. Инициатива Еврокомиссии приобретет статус закона в том случае, если ее одобрит Европейский парламент, а также все 27 государств ЕС.

Агентство dpa напоминает, что в последние годы хакерские атаки во всем мире заметно участились. В 2007 году преступникам удалось взломать и вывести из строя серверы правительства, парламента и полиции Эстонии. В марте 2009 года компьютерный вирус поразил правительственные серверы более чем в 100 странах, включая Германию. Эксперты в области безопасности не раз выражали обеспокоенность тем, что Евросоюз, по их мнению, не готов к отражению крупномасштабных сетевых атак.

Источник

Уязвимость Dirty Frag даёт права root в Linux, а патчей пока нет

В Linux обнаружили новую серьёзную уязвимость Dirty Frag, которая позволяет локальному пользователю получить права root на большинстве популярных дистрибутивов. Проблема затрагивает ядра Linux примерно с 2017 года и связана с ошибками в механизмах записи кеша страницы в компонентах xfrm-ESP и RxRPC.

Dirty Frag похожа на уже нашумевшие Dirty Pipe и Copy Fail: атакующему достаточно иметь локальный доступ к системе и запустить небольшой код.

После этого он может повысить привилегии до администратора без сложных условий гонки (race condition) или редкой конфигурации.

Под ударом оказались многие актуальные Linux-дистрибутивы, включая Ubuntu, Arch, RHEL, openSUSE, Fedora, AlmaLinux и другие. Согласно сообщениям исследователей, брешь также воспроизводится в WSL2.

 

Самое скверное, что информация стала публичной до выпуска патчей. По данным Phoronix, эмбарго было нарушено третьей стороной, поэтому исследователь опубликовал детали раньше планируемого срока. На момент раскрытия патчей для основных дистрибутивов ещё не было.

В качестве временной меры специалисты предлагают отключить модули esp4, esp6 и rxrpc, если они не используются. Они связаны с IPsec и RxRPC, поэтому для большинства обычных серверов такая мера не должна сломать работу, но для систем с IPsec её нужно оценивать аккуратно.

RSS: Новости на портале Anti-Malware.ru