ИТ-специалисты раскритиковали способ ФСБ выявления шпионских программ

ИТ-специалисты раскритиковали способ ФСБ выявления шпионских программ

ИТ-специалисты раскритиковали способ ФСБ выявления шпионских программ

Резкой критике со стороны ИТ-специалистов подвергся способ выявления шпионской техники, разработанный ФСБ РФ. Эксперты полагают, что подобные формулировки могут поспособствовать росту пиратства в стране, следовательно, будут угрожать разработчикам программного обеспечения.

Опасения специалистов вызвали критерии определения шпионских программ. Фактически под них сейчас может попасть любая программа, которая будет отправлять своему разработчику сведения об ошибках или попытках взлома.

Если лишить софт таких возможностей, это повлечет за собой рост пиратства, уверены ИТ-эксперты.

В настоящее время определение «шпионский» софт включает следующую строку «тот, которому «намеренно приданы качества и свойства для обеспечения функции скрытного получения информации». Однако большинство крупных разработчиков программ используют такие методы для защиты интеллектуальной собственности.

Таким образом, специалисты признают пересмотреть используемые в документе ФСБ формулировки, что поможет избежать в дальнейшем попустительства пиратству, а также избавит разработчиков программ от головной боли, связанной с уголовной ответственностью по статье УК РФ 138.1, которая предусматривает ограничение свободы на срок до четырех лет за незаконный оборот средств для негласного получения информации.

Напомним, что в начале этого месяца сотрудники ФСБ придумали новый метод, который бы помог отличить шпионскую технику, предназначенную для скрытого получения информации, от обычной, предназначенной для бытового использования. Формулировка для шпионских средств придумана следующая: «устройства и программное обеспечение, которым намеренно приданы качества и свойства для обеспечения функции скрытого получения информации либо доступа к ней (без ведома ее обладателя)».

Об этом гласит соответствующая пояснительная записка к законопроекту, опубликованному ФСБ на сайте проектов нормативных актов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Взломщики WordPress активно лезут через дыру в King Addons for Elementor

За 24 часа защитные решения Wordfence заблокировали 162 попытки эксплойта уязвимости в WordPress-плагине King Addons for Elementor, позволяющей захватить контроль над сайтом. Патч уже доступен в составе сборок 51.1.35 и выше.

Согласно данным в каталоге wordpress.org, в настоящее время на долю King Addons приходится более 10 тыс. активных установок. Текущая версия продукта — 51.1.37.

Критическая уязвимость CVE-2025-8489 классифицируется как повышение привилегий, не требующее аутентификации. Причиной ее появления является неадекватное распределение ролей при регистрации пользователей сайта.

В результате возникла неограниченная возможность создания админ-аккаунтов. Воспользовавшись ею, злоумышленник сможет захватить контроль над уязвимым сайтом и устанавливать вредоносные плагины, изменять контент, проводить другие атаки по своему усмотрению.

Эксплуатация тривиальна и позволяет поставить взлом WordPress-сайтов на поток. Степень опасности уязвимости оценена в 9,8 балла (как критическая).

В Wordfence уже зафиксировали ее использование в атаках: за сутки злоумышленники совершили 162 попытки эксплойта.

Уязвимости подвержены King Addons for Elementor версий с 24.12.92 по 51.1.14. Патч был включен в состав обновления 51.1.35, которое пользователям рекомендуется как можно скорее установить.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru