США готовы помочь НАТО в киберборьбе с Россией

США готовы помочь НАТО в киберборьбе с Россией

США готовы помочь НАТО в киберборьбе с Россией

Америка готова предоставить наступательные и оборонительные кибервозможности странам НАТО, если от них поступит соответствующий запрос. Официальные лица Пентагона заявили, что обеспокоены угрозой со стороны России, которая может доставить проблемы в цифровом пространстве.

О готовности Штатов помочь НАТО в противостоянии России Reuters узнали от заместителя министра обороны США Кэти Уилбагер.

Мисс Уилбагер заявила следующее:

«Мы официально заявляем, что США готовы предоставить НАТО свои кибервозможности, если такой запрос поступит от них».

Уилбагер также отметила, что Штаты будут контролировать свои киберрезервы, однако используют их для поддержки НАТО, если такой шаг потребуется.

Несколько дней назад стало известно, что киберпреступники совершают целевые атаки на крупные банки США. Кредитные организации отметили возросшую вредоносную активность в течение последних нескольких недель. На данный момент операции злоумышленников носят разведывательный характер.

А вчера мы писали, что Центральный банк Российской Федерации объединится с Национальным банком Белорусии, чтобы совместно противостоять кибератакам на финансовую сферу обеих стран. Оба регулятора не без основания обеспокоены участившимися случаями нападений на кредитно-финансовую сферу.

Любые финансовые организации нуждаются в усиленной защите в киберпространстве, считают представители ЦБ и Нацбанка республики. В последнее время кибермошенники все чаще обращают внимание на электронные платежные средства.

Уязвимость переполнения глобального буфера в zlib грозит DoS и даже RCE

В широко используемой библиотеке zlib выявлена критическая уязвимость, позволяющая через порчу памяти вызвать сбой программы (DoS). Ее также потенциально можно использовать для удаленного выполнения стороннего кода в системе.

Пока не решенной проблеме, классифицируемой как переполнение буфера в глобальной памяти, присвоен идентификатор CVE-2026-22184. Поскольку эксплойт тривиален, степень опасности уязвимости была оценена в 9,3 балла по шкале CVSS.

Катастрофическая ошибка возникает при запуске утилиты untgz, а точнее, при выполнении функции TGZfname(), отвечающей за обработку имен архивных файлов, вводимых через консоль.

Как оказалось, уязвимый код не проверяет длину ввода перед копированием. Когда она превышает 1024 байт, происходит запись за границей буфера, что приводит к нарушению целостности памяти.

Проблему усугубляет тот факт, что untgz отрабатывает до парсинга и валидации архива. Эксплойт в данном случае не требует создания вредоносного файла со сложной структурой, достаточно лишь передать длинное имя в качестве аргумента командной строки.

Уязвимости подвержены все сборки zlib до 1.3.1.2 включительно. В качестве временной меры защиты админам и разработчикам рекомендуется ограничить использование untgz либо вовсе удалить соответствующий пакет до появления пропатченной версии.

RSS: Новости на портале Anti-Malware.ru