Китайская киберполиция будет следить за слухами через поисковики

Китайская киберполиция будет следить за слухами через поисковики

Китайская киберполиция будет следить за слухами через поисковики

Новый сервис для слежения за пользователями Интернета будет встроен в одну из самых крупных в стране поисковых систем Baidu, включая также все интегрирующие с ней порталы и онлайн-форумы.

Китайская киберполиция совместно с поисковиком Baidu создала и запустила онлайн-сервис для контроля за распространением и возникновением слухов. Новинка встроена в одну из самых многомасштабных в стране поисковых систем, включая также новостные порталы и онлайн форумы, под управлением Baidu, пишет terrnews.com.

Официальный представитель компании сообщил, что для сбора подозрительных сообщений специалисты сервиса будут пользоваться огромными объемами различных данных, а также технологиями обработки естественного языка и искусственного интеллекта. Извлеченная информации будет отправляться на проверку экспертам в департамент полиции.

Помимо этого, сотрудники поисковика Baidu помогут правоохранительным органам в написании опровергающих статей, и отправлении их после в массы. Пользователи Интернета будут заранее предупреждаться о результатах поиска в Baidu, которые по данным содержат сомнительную информацию. Также известно, что всего сервис получил три миллиарда требований о перепроверке подозрительных данных.

В 7-Zip нашли критическую дыру: архив может превратиться в запуск кода

В популярном архиваторе 7-Zip нашли критическую уязвимость. Баг позволяет вызвать сбой приложения или добиться выполнения произвольного кода. Брешь получила идентификатор CVE-2026-48095 и затрагивает 7-Zip 26.00. Исследователи уже опубликовали технические детали и демонстрационный эксплойт.

Обнаружил её Ярослав Лобачевский из GitHub Security Lab. Проблема находится в обработчике NTFS-архивов.

Из-за ошибки при расчёте размера буфера 7-Zip может выделить под данные всего 1 байт, а затем попытаться записать туда 256 МБ контролируемых атакующим данных.

В результате данные вылезают за пределы буфера и начинают перезаписывать соседние участки памяти. По данным специалистов, уже после 304 байт может быть повреждён указатель vtable, а дальше появляется возможность перехватить выполнение кода.

Особенно неприятно то, что атакующему не обязательно маскировать файл под NTFS-образ в лоб. 7-Zip использует определение формата по сигнатурам и при распаковке может перебрать разные обработчики. Поэтому специально созданный файл можно выдать за .7z, .zip или .rar, а уязвимый обработчик всё равно может сработать.

Риск повышает и то, что в открытом доступе уже есть Python-генератор тестового файла для эксплуатации бага. Это не значит, что всех прямо сейчас массово атакуют, но порог входа для злоумышленников стал заметно ниже.

RSS: Новости на портале Anti-Malware.ru