С подростковым суицидом можно бороться с помощью мониторинга соцсетей

С подростковым суицидом можно бороться с помощью мониторинга соцсетей

С подростковым суицидом можно бороться с помощью мониторинга соцсетей

Социальные сети заполонили пропагандирующие насилие и суицид среди подростков опасные сообщества. Эксперты «Смарт-Софт» предлагают решение данной ситуации с помощью мониторинга социальных сетей, интегрированной в сетевой экран Traffic Inspector.

В качестве доступа к Интернету школьники и подростки зачастую выбирают доступные в школах и антикафе бесплатные Wi-Fi сети. Включенный в тарифный пакет трафик заканчивается быстро, и школьники с удовольствием подключаются к открытой точке доступа Wi-Fi. Во-первых — бесплатно, во-вторых — быстро, в-третьих — нередко это единственный способ обновить страничку в социальной сети, отправить сообщение или просмотреть новости в сообществе. И именно это помогает понять весь спектр интернет-интересов подростков.

Разместив в пределах открытой сети сетевой экран, администрация школы или антикафе получит доступ к статистике посещений. Используя сетевой экран Traffic Inspector образовательные учреждения могут проанализировать интересы ребенка и получить подробную статистику интернет-интересов школьников.

 

Функция мониторинга за социальными сетями в Traffic Inspector представлена целым разделом

Функция мониторинга за социальными сетями в Traffic Inspector представлена целым разделом

 

Предусмотрена детальная статистика посещений по периодам: за сутки, за неделю или месяц. На основе количества посещений автоматически формируются топы. Вся необходимая для дальнейшего анализа информация доступна системному администратору: тип страницы, имя сообщества или группы, URL-адрес.

 

Для систематизации полученной информации предусмотрены инструменты экспорта в виде подробных таблиц

Для систематизации полученной информации предусмотрены инструменты экспорта в виде подробных таблиц

 

Пример сбора статистики в рамках одной из школ

Пример сбора статистики в рамках одной из школ

 

Сетевой экран позволяет понять какие сообщества посещают школьники, с кем общаются и какими пабликами интересуются. Применять полученную информации можно начиная с аналитики для предотвращения опасных ситуаций и заканчивая созданием стратегических карт развития школьников с учетом их интересов.

Опасная уязвимость в GNU Wget2 позволяет удалённо перезаписывать файлы

В популярном консольном загрузчике GNU Wget2 обнаружили серьёзную уязвимость, которая позволяет злоумышленникам перезаписывать файлы на компьютере жертвы — без её ведома и согласия. Проблема получила идентификатор CVE-2025-69194 и высокую степень риска — 8,8 балла по CVSS, то есть игнорировать её точно не стоит.

Брешь связана с обработкой Metalink-файлов — это специальные документы, в которых описано сразу несколько источников для скачивания одного и того же файла (зеркала, P2P и так далее).

По идее, Wget2 должен строго контролировать, куда именно сохраняются загружаемые данные. Но, как выяснили исследователи из Apache, на практике с этим есть проблемы.

Из-за ошибки в проверке путей злоумышленник может подготовить вредоносный Metalink-файл с «хитрыми» именами вроде ../. Это классическая уязвимость path traversal: она позволяет выйти за пределы рабочего каталога и записать файл практически в любое место в системе. Достаточно, чтобы пользователь просто обработал такой металинк — и дальше всё происходит без его участия.

Последствия могут быть весьма неприятными. В худшем случае атакующий сможет:

  • перезаписать важные системные или пользовательские файлы и вызвать потерю данных;
  • подменить конфигурации или скрипты и добиться выполнения вредоносного кода;
  • изменить настройки безопасности или файлы аутентификации, создав себе бэкдор.

Да, атака требует взаимодействия с вредоносным файлом, но с учётом последствий риск выглядит более чем реальным — особенно для тех, кто регулярно использует Wget2 в автоматизированных сценариях или CI/CD-пайплайнах.

Если вы работаете с Wget2 и Metalink, сейчас самое время внимательно отнестись к источникам загрузки и следить за выходом обновлений. В этой истории один неосторожный файл может стоить слишком дорого.

RSS: Новости на портале Anti-Malware.ru