Тим Кук призвал американское правительство создать аналог GDPR

Тим Кук призвал американское правительство создать аналог GDPR

Тим Кук призвал американское правительство создать аналог GDPR

Глава Apple Тим Кук потребовал принять в США новый жесткий закон, касающийся защиты персональных данных. Генеральный директор техногиганта ссылается на злоупотребление «глубоко персональной» информацией, которая, по словам Кука, «превращается в оружие против нас».

Тим Кук также положительно отозвался о принятом в мае европейском регламенте GDPR (Общий регламент о защите данных). Кук убежден в необходимости надежной защиты неприкосновенности частной жизни пользователей.

«Нам нет надобности приукрашивать важность этого», — заявил CEO Apple.

Тим Кук также использовал термин «промышленный комплекс» данных, отмечая, что миллиарды долларов были потрачены на отслеживание лайков и дизлайков, желаний и страхов пользователей, надежд и мечт. Именно такого рода информация собирается технологическими и рекламными компаниями.

«Технологии способны совершать великие вещи. Но они не хотят этого делать, они ничего не хотят. Эта сторона вопроса касается нас всех. Мы настроены оптимистично относительно потенциала технологий служить добру, однако все прекрасно понимаем, что это не случится само собой», — пишет Кук в Twitter.

Гендиректор Apple убежден, что махинации с персональными данными в настоящее время служат лишь одной цели — обогащению крупных корпораций, которые собирают личную пользовательскую информацию.

Таким образом, Тим Кук от лица всей компании заявил, что полностью поддерживает введение в США своего аналога GDPR, который бы помог надежно регулировать использование личных данных граждан Америки.

С полной речью главы американской компании можно ознакомиться на видео ниже:

VLC можно атаковать через обычную PNG-картинку и вредоносный сервер

В медиаплеере VLC обнаружили две уязвимости, позволяющие выйти за границы выделенной памяти. Проблемы затрагивают версии с 3.0.0 по 3.0.23, а для запуска одной из атак достаточно открыть специально подготовленную PNG-картинку.

Наиболее опасная брешь, CVE-2026-56711, получила 8,6 балла по шкале CVSS 4.0.

Ошибка связана с целочисленным переполнением при расчёте размера буфера для изображения. Атакующий может указать в PNG аномально большие ширину и высоту, из-за чего VLC выделит слишком маленький участок памяти, а затем начнёт записывать данные за его пределами.

Уязвимость срабатывает при непосредственном открытии вредоносной картинки или её загрузке из плейлиста. Никаких редких настроек и шаманства с плагинами не требуется.

Вторая проблема, CVE-2026-73324, получила 6,9 балла. Она находится в модуле RealRTSP. Злоумышленник может заставить VLC подключиться к подконтрольному серверу и передать строку ответа длиннее 4096 байт. Из-за отсутствующего нулевого символа программа продолжит читать память за пределами буфера.

В результате сервер потенциально может получить данные, оказавшиеся рядом в памяти клиента. Модуль RealRTSP включён в официальные сборки VideoLAN, хотя некоторые дистрибутивы могут поставлять VLC без него.

Пока разработчики не выпустили пропатченные сборки, пользователям рекомендуют не открывать изображения и плейлисты из сомнительных источников и избегать незнакомых RealRTSP-ссылок.

RSS: Новости на портале Anti-Malware.ru