Европейский центр по борьбе с гибридными угрозами открылся в Хельсинки

Европейский центр по борьбе с гибридными угрозами открылся в Хельсинки

Европейский центр по борьбе с гибридными угрозами открылся в Хельсинки

Официальное открытие созданного в апреле Европейского центра по борьбе с "гибридными угрозами" (European Centre of Excellence for Countering Hybrid Threats) состоялось в понедельник в Хельсинки, сообщается на сайте центра.

В церемонии приняли участие президент Финляндии Саули Ниинистё, генсек НАТО Йенс Столтенберг, верховный представитель ЕС по иностранным делам и политике безопасности Федерика Могерини. Хотя официальное открытие центра состоялось только сейчас, он активно работает уже с сентября.

Как сообщалось ранее, Центр намерен заниматься исследованиями, консультациями и организацией образовательных встреч по вопросам противостояния "гибридной" войне. Право на членство в центре дано странам ЕС и НАТО. К работе центра уже присоединились Франция, Норвегия, Латвия, Литва, Польша, Великобритания, Швеция, Германия, Эстония, Испания и США, а также службы НАТО и ЕС. О создании центра было объявлено в апреле. Годовой бюджет на этапе создания составляет 1,5 миллиона евро. Отмечалось, что половина средств поступит за счет членских взносов стран и организаций, присоединившихся к центру. Другую половину затрат покроет страна-хозяйка центра – Финляндия, пишет ria.ru.

На сайте центра отмечается, что "гибридные угрозы" — это методы и действия, которые нацелены на уязвимые точки оппонента, эти уязвимости могут быть обусловлены исторической памятью, законодательством, старыми практиками, геостратегическими факторами, сильной поляризацией общества, идеологическими различиями, технологическими недостатками. Как говорится на сайте центра, если интересы и цели тех, кто использует "гибридные угрозы", не достигнуты, то ситуация может перерасти в "гибридную войну", в которой резко возрастает роль военных и насилия.

В июле Еврокомиссия представляла доклад о мерах, принятых за год по повышению устойчивости стран Евросоюза к "гибридным угрозам". Основными достижениями стали создание в 2016 году отдела по анализу "гибридных угроз" при Европейской внешнеполитической службе (ЕВС), открытие европейского центра противодействия "гибридным угрозам" в Финляндии и создание рабочих групп по противодействию распространению дезинформации в странах, расположенных к востоку и югу от Евросоюза.

ЕК заявила, что повысила осведомленность стран-членов альянса об уязвимости таких секторов, как энергетика, транспорт, таможня, освоение космоса, здравоохранение и финансы, совместно с европейским агентством авиационной безопасности EASA создана рабочая группа по кибербезопасности на авиатранспорте. До конца 2017 года планируется разработать "показатели уязвимости" с целью повысить устойчивость объектов инфраструктуры.

В Firefox и Tor закрыли уязвимость отслеживания пользователей без cookies

Исследователи обнаружили уязвимость в Firefox, из-за которой сайты могли отслеживать пользователей даже в режиме приватного просмотра. Проблема, получившая идентификатор CVE-2026-6770, также затронула Tor Browser, поскольку он основан на Firefox.

Брешь связана с браузерным API IndexedDB, который используется для хранения структурированных данных на стороне пользователя.

Суть проблемы была в том, как Firefox обрабатывал имена баз данных IndexedDB. Браузер использовал внутренние UUID-сопоставления, а при запросе списка баз данных порядок их выдачи оставался одинаковым на разных сайтах в рамках одного запущенного процесса браузера.

Из-за этого разные сайты могли независимо видеть один и тот же порядок баз данных и связывать активность пользователя между доменами (без cookies и общего хранилища).

Такой отпечаток сохранялся после перезагрузки страниц и даже при запуске новых приватных сессий. Он исчезал только после полного перезапуска браузера.

Особенно неприятно, что проблема затрагивала не только приватный режим Firefox, но и функцию New Identity в Tor Browser. Она как раз предназначена для того, чтобы разрывать связь между сессиями: очищать историю, cookies и активные соединения. Однако уязвимость позволяла сайтам связывать сессии, которые должны быть изолированы друг от друга.

Mozilla устранила CVE-2026-6770 в Firefox 150. Компании присвоила дыре средний уровень риска и описала её как проблему в компоненте Storage: IndexedDB.

Tor Project также выпустил патч в Tor Browser 15.0.10, который вышел на прошлой неделе.

RSS: Новости на портале Anti-Malware.ru