ВКонтакте усилит приватность пользователей из-за уголовных дел

ВКонтакте усилит приватность пользователей из-за уголовных дел

ВКонтакте усилит приватность пользователей из-за уголовных дел

Количество человек, которых привлекают за смешные картинки-мемы, оскорбляющие чьи-то чувства, в последнее время заметно увеличилось. Возбуждаются все новые уголовные дела, которые вызывают общественный резонанс и справедливое возмущение народа. Социальная сеть «ВКонтакте» решила бороться с таким положением дел, сделав свою платформу более приватной для обычных пользователей.

Об этом уже заявил управляющий директор «ВК» Андрей Рогозов. Господин Рогозов считает, что это очень важный шаг, который станет самой серьезной реформой социальной сети.

«Статистика показывает, что ситуация с возбуждением уголовных дел за публикации в Сети ухудшается. Пользователи “ВКонтакте” все чаще становятся фигурантами таких дел. Нас это чрезвычайно беспокоит», — говорит Рогозов.

Также управляющий директор отметил, что правоохранительные органы склонны приравнивать обычные шуточные картинки к опасным уголовным преступлениям, а публикацию не отличают от репоста.

В итоге социальная сеть предпримет следующие меры:

  • Альбом с сохраненными изображениями переведут в приватный режим по умолчанию;
  • Будет убран из публичного доступа список людей, которые репостнули какую-либо публикацию;
  • Будут введены полностью приватные профили, открытые только для друзей.

Отмечается, что «ВКонтакте» продолжит сотрудничать с правоохранительными органами, так как обязана соблюдать законы Российской Федерации. Однако представители платформы подчеркивают, что они против необоснованных преследований в цифровом пространстве.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В OpenVPN пропатчена критическая уязвимость, грозящая DoS-атакой на сервер

Релиз OpenVPN 2.7_rc2 содержит патчи для двух уязвимостей, позволяющих удаленно вызвать на сервере состояние отказа в обслуживании (DoS). Одна из проблем оценена в 9,1 балла по шкале CVSS — как критическая.

Названный проект с открытым исходным кодом широко используется, в том числе в промышленности, поэтому такие угрозы со стороны OpenVPN всегда масштабны и могут повлечь массовые атаки.

Критическая уязвимость CVE-2025-12106 классифицируется как чтение за границами выделенного в памяти буфера. Она проявляется при парсинге адресов IPv6 и вызвана некорректной реализацией проверки аргументов в запросах.

Проблема актуальна для сборок OpenVPN с 2.7_alpha1 по 2.7_rc1 и устранена с выпуском 2.7_rc2 в конце прошлого месяца.

Уязвимость CVE-2025-13086 менее опасна. Она связана с ошибкой в логике защитного механизма HMAC. Из-за неадекватной проверки источника входящих сообщений сервер принимает все куки HMAC; в результате открытые TLS-сессии подвисают, что может привести к истощению ресурсов на сервере.

Эксплойт в данном случае требует наличия действительного клиентского ключа у автора атаки либо возможности мониторинга и изменения handshake-трафика. Проблеме подвержены не только экспериментальные сборки OpenVPN, но также все выпуски в стабильной ветке 2.6.x.

Патч включен в состав обновления 2.7_rc2, а также в 2.6.16. Исходники и инсталляторы для Windows можно скачать на странице загрузок в сообществе. Пакеты для Debian, Ubuntu, Fedora, RHEL и openSUSE доступны в официальных репозиториях комьюнити.

Из-за обширности площади атаки степень опасности уязвимостей в OpenVPN после тщательного анализа может быть повышена — как это, к примеру, случилось с CVE-2024-5594.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru