ВКонтакте опубликовала правила выдачи персональных данных пользователей

ВКонтакте опубликовала правила выдачи персональных данных пользователей

ВКонтакте опубликовала правила выдачи персональных данных пользователей

Социальная сеть «ВКонтакте» опубликовала правила взаимодействия с правоохранительными органами по части предоставления персональной информации пользователей. Согласно этим правилам, структуры могут запросить номер телефона, адрес электронной почты, время размещения спорного контента и другие данные без соответствующего решения суда.

Ознакомиться с новыми правилами социальной платформы можно в специально созданном разделе. Узнать все вышеозначенные данные могут: прокуратура, МВД, ФСБ, Роскомнадзор, Федеральная антимонопольная служба и некоторые другие органы.

Представители соцсети отметили, что личные сообщения пользователей находятся под защитой Конституции РФ, следовательно, не могут быть выданы ни одному из регуляторов без решения суда.

«К сожалению, уведомлять пользователей о поступивших запросах в большинстве стран мира, включая Россию, запрещено. В России мы, как и другие сервисы, ограничены ст. 12 Федерального закона 144-ФЗ «Об оперативно-розыскной деятельности», п. 15 Постановления Правительства РФ № 759 от 31 июля 2014 года и ст. 161 Уголовно-процессуального кодекса. Сам факт получения запроса относится к конфиденциальным данным, мы не вправе их раскрывать», — отметили в «ВК».

Напомним, что в сентябре «ВК» пошла навстречу правоохранительным органам, выдав им переписку обвиняемого в разжигании межнациональной розни (статья 282 УК РФ) Эдуарда Никитина. Никитина в настоящее время судят за политический анекдот, который, как считает следствие, мог спровоцировать ненависть к русским и россиянам.

А в августе представители социальной платформы сообщили, что сделают общедоступной статистику обращений органов власти к социальной сети. Такой шаг станет некой формой ответа на обвинения в сборе и передаче пользовательских данных различным структурам. Подобные обвинения в адрес соцсети звучат довольно часто.

В cPanel нашли критическую уязвимость с повышением прав до root

Исследователи в области информационной безопасности обнаружили критическую уязвимость в cPanel — одной из самых популярных панелей управления веб-хостингом, которая используется для администрирования миллионов сайтов по всему миру.

О проблеме сообщили Сергей Герасимов (СП SolidSoft и Yandex B2B Tech) и Филипп Охонко, старший инженер по прикладным системам в FINRA.

Уязвимость связана с некорректной обработкой путей в API Team Manager. Из-за этой ошибки злоумышленник может выходить за пределы разрешённых директорий в файловой системе и повышать свои привилегии до уровня root.

Речь идёт о действительно серьёзном риске — особенно для сред общего хостинга, где на одной инфраструктуре размещаются сайты сразу нескольких клиентов. В таких условиях успешная эксплуатация уязвимости может затронуть не один проект, а сразу всю площадку.

Исследовательская группа сознательно не раскрывает технические детали эксплуатации. С учётом масштабов распространения cPanel специалисты решили дать администраторам и хостинг-провайдерам время на установку обновлений. Подробный технический разбор обещают опубликовать позже в экспертном блоге компании.

Уязвимость получила идентификатор CVE-2025-66429 и 9,3 балла по шкале CVSS, что соответствует критическому уровню. Она затрагивает все версии cPanel вплоть до 130.0.15 включительно.

Авторы исследования отдельно отметили оперативную реакцию разработчиков cPanel и их профессиональный подход к устранению проблемы. Работа над этим и другими исследованиями ведётся в рамках совместного предприятия Yandex B2B Tech и SolidSoft.

Если вы используете cPanel — это тот случай, когда обновление действительно стоит установить как можно скорее.

RSS: Новости на портале Anti-Malware.ru