Цифровые профили россиян помогут избавиться от бумажной волокиты

Цифровые профили россиян помогут избавиться от бумажной волокиты

Концепция цифрового профиля россиян начала постепенно обретать очертания. Немного подробнее об инициативе поведали представители Центробанка и специалисты компании «Ростелеком». По мнению инициаторов, перевод документов россиян в цифровой формат значительно облегчит последним жизнь, избавив их от бумажной волокиты.

Такой цифровой профиль среднестатистического гражданина России будет включать электронные документы и актуальные данные, хранящиеся в государственных информационных системах.

Таким образом, россияне смогут значительно быстрее и дешевле получать необходимые услуги. Актуальную информацию из цифрового профиля смогут использовать компании и учреждения, естественно, для этого им понадобится разрешение самого гражданина.

Как сообщают «Ведомости», которые ознакомились с разработкой цифрового профиля, при оформлении покупок или кредитов для бизнеса будут снижены операционные расходы. На создание такой системы потребуется около трех миллиардов рублей.

До 2021 года вопрос с финансированием планируют закрыть.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Раскрыты детали RCE-уязвимости в Apache OpenOffice, патч пока не готов

В программном пакете Apache OpenOffice выявлена уязвимость, позволяющая удаленно выполнить вредоносный код в обход системных средств защиты. Исходные коды уже исправили, но обновление пока доступно только в виде тестовых сборок.

Набор офисных программ с открытым исходным кодом от Apache Software Foundation очень популярен. Согласно статистике на сайте проекта, на его счету числится более 310 загрузок. Последний раз он обновлялся в мае этого года.

По словам автора опасной находки, уязвимость CVE-2021-33035 связана с ошибкой переполнения буфера, которая может возникнуть при обработке файлов в формате .dbf. Используя этот недочет, Юджин Лим (Eugene Lim) добился отказа приложения OpenOffice Calc, а затем обнаружил, что эксплойт также позволяет обойти такую защиту Windows, как DEP и ASLR, и выполнить любую команду в системе.

О новой неприятности исследователь сообщил участникам Apache-проекта в начале мая. По обоюдному согласию срок публикации был установлен как 30 августа, однако работа над патчем затянулась, и Лим решил обнародовать свое открытие.

Разработчики надеются выпустить обновление для Windows-версии пакета до конца сентября. Те, кто не хочет ждать, могут воспользоваться тестовым вариантом (4.1.11). С изменениями в коде можно ознакомиться, заглянув в репозиторий OpenOffice на GitHub.

Напомним, в этом году в Apache OpenOffice объявилась еще одна RCE-уязвимость — CVE-2021-30245. Патч для нее был включен в состав майского обновления 4.1.10.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru