Роскомнадзор внес сайт Росправосудие в список запрещенных

Роскомнадзор внес сайт Росправосудие в список запрещенных

Во вторник, 17 июля, Роскомнадзор внес в реестр запрещенных ресурсов сайт «Росправосудие», на котором обычно публикуются тексты судебных решений. Наличие сайта в списке заблокированных можно проверить в реестре ведомства.

Причиной для блокировки прослужило заявление некого Руслана Гапона, жителя города Кстова. По словам Гапона, «Росправосудие» публиковал его персональные данные без согласия.

Суд встал на сторону гражданина, удовлетворив его иск в марте этого года. Изначально предполагалось ограничить доступ лишь к одной странице ресурса, однако у нас же все делается иначе — был заблокирован весь сайт целиком.

Гапон ссылался на публикацию «Росправосудия», касающуюся дела о побоях против этого самого гражданина. Определение суда по этому делу было вынесено в августе 2012 года.

Что касается Роскомнадзора, на днях ведомство отчиталось, что около трех с половиной тысяч пиратских интернет-ресурсов были заблокированы на территории России.

Официальные решения о блокировке этих сайтов принимали такие уполномоченные органы, как Мосгорсуд и Минкомсвязь.

Функционирующие на территории России поисковые системы: «Яндекс», Rambler, Mail.ru, Google и «Спутник» исключили эти ресурсы из своей выдачи.

Также служба заинтересовалась фактом утечки персональных данных, которые можно было найти в поисковой выдаче «Яндекс». Представители ведомства направили двум банкам — Сбербанку и ВТБ — официальные запросы с требованием прояснить ситуацию с утечкой.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В TikTok обнаружены баги, позволяющие угнать аккаунт за один клик

Операторы видеосервиса TikTok устранили две уязвимости, которые в комбинации позволяют без особых трудозатрат захватить контроль над чужим аккаунтом. Одна из них присутствовала на сайте, другая объявилась в клиентском приложении. Соответствующие патчи вышли 18 сентября, информация о багах была опубликована в конце прошлой недели.

Обе проблемы обнаружил живущий в Берлине исследователь, использующий псевдоним milly. Отчет о находках молодой человек подал в рамках программы поиска багов, запущенной на платформе HackerOne, и в итоге был удостоен награды в размере 3860 долларов США.

Согласно записи milly на HackerOne, уязвимость на сайте TikTok возникла из-за неадекватной санации одного из параметров URL и классифицируется как «отраженный межсайтовый скриптинг». Эксплуатация в данном случае позволяет выполнить вредоносный код в браузере пользователя посредством проведения XSS-атаки. Степень опасности бреши оценена как высокая (8,2 балла по шкале CVSS); идентификатор CVE ей пока не присвоен.

Уязвимость в клиенте TikTok относится к классу «подделка межсайтовых запросов» (CSRF). Ее использование позволяет задать новый пароль для учетной записи, допускающей вход через сторонние приложения (по технологии единого входа — SSO, Single Sign-On), и совершать действия от имени законного владельца аккаунта.

Для демонстрации уязвимостей исследователь создал простейший JavaScript-эксплойт для CSRF и внедрил его в URL TikTok в качестве значения уязвимого параметра. Использование этой связки помогло milly эффективно перехватить контроль над аккаунтом.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru