Пентагон запрещает пехотинцам США использовать коммерческие беспилотники

Пентагон запрещает пехотинцам США использовать коммерческие беспилотники

Пентагон запрещает пехотинцам США использовать коммерческие беспилотники

Из-за возможных киберугроз Пентагон распорядился запретить морской пехоте США использовать малые беспилотники. Соответствующее распоряжение поступило в Корпус морской пехоты США. Запрет введен на закупку и применение в войсках серийных коммерческих беспилотников.

Вся проблема, по мнению американского ведомства, кроется в проблемах кибербезопасности, которую могут представлять БПЛА.

«Потенциальная угроза безопасности» — именно так описывает серийные коммерческие БПЛА Пентагон — связана с продукцией китайской частной компании DJI (Dajiang Innovation Technology), которая производит беспилотники.

Америка как всегда обеспокоена передачей важных данных правительству Китая, несмотря на то, что доказательств передачи конкретно этой компанией предоставлены не были.

А пару дней назад кибернетическое командование США получило от Пентагона карт-бланш на использование более агрессивных подходов для защиты страны от кибератак. Такая стратегия может повысить риск конфликта с иностранными государствами, которые спонсируют киберпреступные группы.

До недавнего времени киберкомандование занимало лишь оборонительную позицию, пытаясь противостоять атакам на американские сети. В относительно немногих случаях эта структура переходила в наступление.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В GRUB2 пропатчили уязвимости, грозящие обходом UEFI Secure Boot

Новый набор патчей для GRUB2 суммарно закрывает шесть уязвимостей, позволяющих обойти защиту UEFI Secure Boot. Пять проблем, устраненных в загрузчике, классифицируются как использование освобожденной памяти — use-after-free.

Уровень угрозы во всех случаях оценен как умеренный. Готовность исправлений для дистрибутивов Linux можно отслеживать по соответствующим записям в их трекерах.

Список уязвимостей, найденных и закрытых в GRUB2:

  • CVE-2025-61661 — запись за границами буфера при выполнении функции grub_usb_get_string(), а точнее, при обработке строк в кодировке UTF-8 и UTF-16, передаваемых при подключении USB-устройств;
  • CVE-2025-61662, CVE-2025-61663, CVE-2025-61664, CVE-2025-54770 — возможность use-after-free из-за отсутствия очистки обработчиков команд gettext, normal, normal_exit, net_set_vlan при выгрузке соответствующих модулей;
  • CVE-2025-54771 — возможность use-after-free из-за некорректного подсчета ссылок на структуры fs при выполнении grub_file_close().

Около года назад в GRUB2 устранили два десятка похожих уязвимостей. Почти все они были вызваны ошибками по памяти и позволяли обойти UEFI Secure Boot.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru