Совет федерации пригласит Марка Цукерберга на час эксперта

Совет федерации пригласит Марка Цукерберга на час эксперта

Совет федерации пригласит Марка Цукерберга на час эксперта

На одно из заседаний Совета Федерации верхняя палата планирует пригласить основателя Facebook Марка Цукерберга. По замыслу, Цукерберг должен будет выступить в рамках «часа эксперта», а его выступление может коснуться цифровизация.

Эксперты прогнозируют рост экономики России максимум на 2-3% в год, если страна не пойдет по пути цифровизации. Владимир Путин, косвенно соглашаясь с тем, насколько важна цифровизация, заявил, что программа цифрового развития станет одним из приоритетов России в ближайшие годы.

Именно поэтому было принято решение пригласить Цукерберга, как одного из самых сведущих людей в этой области.

«Мы направим ему приглашение, другое дело, сможет ли он им воспользоваться и приехать», — передают СМИ слова спикера Совета Федерации Валентины Матвиенко.

«Поручаем комитету по экономической политике заняться этим вопросом».

Марку Цукербергу и его проекту Facebook в последнее время приходится нелегко — инцидент с утечкой личных данных пользователей соцсети, в который компания была втянута вместе с Cambridge Analytica, заставляет программиста оправдываться перед властями.

В марте основатель социальной платформы подчеркнул, что Facebook несет ответственность за данные своих пользователей.

«Если мы не в состоянии обеспечить безопасность данных наших пользователей, то не заслуживаем их доверия. На данном этапе я пытаюсь разобраться в ситуации и принять меры, чтобы этого больше не повторилось», — заявил основатель Facebook.

Срочно патчим MongoDB: уязвимость под атакой, PoC-эксплойт в паблике

Недавно пропатченная и обнародованная уязвимость в MongoDB, грозящая кражей конфиденциальных данных, уже активно используется в атаках. Публикация PoC повысила угрозу, админам советуют как можно скорее обновить продукт.

Причиной появления проблемы CVE-2025-14847, получившей кодовое имя MongoBleed, является логическая ошибка в реализации разуплотнения данных с помощью zlib, которое к тому же происходит до аутентификации.

При получении сообщений от клиента сервер MongoDB слепо доверяет размеру данных, указанному при передаче, и в результате может вернуть содержимое неинициализированной динамической области памяти.

В итоге путем подачи множественных запросов к серверу неавторизованный злоумышленник сможет заполучить такую конфиденциальную информацию, как внутренние состояния и указатели. Взаимодействия с законным пользователем тоже не потребуется.

Уязвимости, получившей 8,7 балла по шкале CVSS, подвержены многие версии СУБД MongoDB, и поддерживаемые, и устаревшие. Угроза также актуальна для Ubuntu.

Вышедший в этом месяце патч включен в состав сборок 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 и 4.4.30. Ввиду текущих атак, а также публикации PoC-кода на GitHub пользователям рекомендуется в кратчайшие сроки произвести обновление.

При отсутствии такой возможности можно временно отключить zlib, ограничить доступ к серверу MongoDB по сети и ввести мониторинг логов на предмет аномальных неавторизованных подключений.

Сканирование интернета, проведенное в Censys, выявило более 87 тыс. потенциально уязвимых экземпляров MongoDB, с наибольшей концентрацией в США, Китае и Германии.

RSS: Новости на портале Anti-Malware.ru