Оператор мирового интернет-хаба подал в суд на разведку ФРГ

Оператор мирового интернет-хаба подал в суд на разведку ФРГ

Оператор мирового интернет-хаба подал в суд на разведку ФРГ

 

Оператор крупнейшего в мире интернет-хаба поставил под сомнение законность широкомасштабного наблюдения за телекоммуникациями со стороны германской службы внешней разведки.

Служба внешней разведки BND долгое время просматривала международные потоки данных через точку обмена трафиком De-Cix, базирующуюся в немецком городе Франкфурт.

Однако по утверждению оператора, BND нарушает закон, также просматривая внутренние немецкие сообщения.

В заявлении на веб-сайте De-Cix Management GmbH говорится о наличии серьезных сомнений в законности существующей практики. Компания считает, что она обязана работать над тем, чтобы наблюдение за коммуникациями клиентов осуществлялось исключительно на законных основаниях.

То есть не клиенты должны работать в ситуации, а сама компания должн работать над этим.По заявлению компании, ее клиенты должны работать в ситуации, когда надзор за их телекоммуникациями осуществляется юридически, а не путем перехвата в реальном времени.

De-Cix Management подала свой иск против министерства внутренних дел Германии, контролирующего BND.

Согласно сообщению De-Cix, BND, партнер Агентства национальной безопасности США (NSA), разместил в волоконно-оптических кабелях, предназначенных для передачи данных, специальные устойства, которые передают ему нефильтрованную  полную копию потока данных.

По утверждению активистов, учитывая массу ежедневных телефонных звонков, электронных писем, чатов, интернет-поиска, потокового видео и других онлайн-сообщений, эффективный контроль чисто немецких коммуникаций нереален.

Оператор De-Cix говорит, что его Франкфуртский центр является крупнейшим в мире интернет-хабом, объединяющим потоки данных из Китая, России, Ближнего Востока и Африки. Он обрабатывает более 6 терабит в секунду при пиковой нагрузке.

Ежедневная газета Sueddeutsche Zeitung сообщает, что De-Cix с 20 центрами обработки данных потребляет больше электроэнергии, чем международный аэропорт Франкфурта.

Оператор крупнейшего в мире интернет-хаба поставил под сомнение законность широкомасштабного наблюдения за телекоммуникациями со стороны германской службы внешней разведки.

" />

VLC можно атаковать через обычную PNG-картинку и вредоносный сервер

В медиаплеере VLC обнаружили две уязвимости, позволяющие выйти за границы выделенной памяти. Проблемы затрагивают версии с 3.0.0 по 3.0.23, а для запуска одной из атак достаточно открыть специально подготовленную PNG-картинку.

Наиболее опасная брешь, CVE-2026-56711, получила 8,6 балла по шкале CVSS 4.0.

Ошибка связана с целочисленным переполнением при расчёте размера буфера для изображения. Атакующий может указать в PNG аномально большие ширину и высоту, из-за чего VLC выделит слишком маленький участок памяти, а затем начнёт записывать данные за его пределами.

Уязвимость срабатывает при непосредственном открытии вредоносной картинки или её загрузке из плейлиста. Никаких редких настроек и шаманства с плагинами не требуется.

Вторая проблема, CVE-2026-73324, получила 6,9 балла. Она находится в модуле RealRTSP. Злоумышленник может заставить VLC подключиться к подконтрольному серверу и передать строку ответа длиннее 4096 байт. Из-за отсутствующего нулевого символа программа продолжит читать память за пределами буфера.

В результате сервер потенциально может получить данные, оказавшиеся рядом в памяти клиента. Модуль RealRTSP включён в официальные сборки VideoLAN, хотя некоторые дистрибутивы могут поставлять VLC без него.

Пока разработчики не выпустили пропатченные сборки, пользователям рекомендуют не открывать изображения и плейлисты из сомнительных источников и избегать незнакомых RealRTSP-ссылок.

RSS: Новости на портале Anti-Malware.ru