Оскорбление власти в Сети могут приравнять к мелкому хулиганству

Оскорбление власти в Сети могут приравнять к мелкому хулиганству

Оскорбление власти в Сети могут приравнять к мелкому хулиганству

В Госдуму были внесены два законопроекта, согласно которым оскорбление представителей власти в Сети может быть приравнено к мелкому хулиганству. Авторами проектов выступили: глава комитета Совета федерации по конституционному законодательству Андрей Клишас, его первый заместитель Людмила Бокова, а также первый зампред комитета Госдумы по развитию гражданского общества Дмитрий Вяткин.

В случае принятия новых поправок к закону «Об информации, информационных технологиях и о защите информации» доступ к оскорбительным материалам в интернете будет ограничиваться соответствующими структурами.

Уточняется, что в этом случае речь идет об «информации, предназначенной для неограниченного круга лиц». Таким образом, как передает «Ъ», Генеральный прокурор и его заместители обретают право обратиться в Роскомнадзор с требованием о внесудебной блокировке такой информации.

«Не вызывает сомнений, что интернет является общественным пространством, в котором также должны соблюдаться правила допустимого поведения, направленные на обеспечение общественного порядка и уважения к обществу и государственным институтам», — считают авторы законопроекта.

Напомним, что мелкое хулиганство наказывается штрафом от 1 тыс. до 5 тыс. руб. либо административным арестом до 15 суток.

Один символ, и root: для уязвимости в ядре Linux вышел рабочий эксплойт

У администраторов Linux появился ещё один повод проверить наличие обновлений ядра. Исследователи в области безопасности опубликовали подробный рабочий эксплойт для уязвимости CVE-2026-23111, которая позволяет обычному пользователю получить права root и даже выбраться за пределы контейнера.

Проблема скрывалась в подсистеме nf_tables, отвечающей за фильтрацию сетевого трафика в Linux.

Причём причина уязвимости оказалась почти анекдотической: ошибка сводилась фактически к одному неверному символу в коде. Патч, который разработчики выпустили ещё в феврале, занял всего одну строку.

Исследователь Оливер Зибер из Exodus Intelligence построил полноценную цепочку эксплуатации, которая позволяет непривилегированному пользователю повысить права до root. Более того, атака работает даже из контейнеризированной среды, позволяя выйти за её пределы и получить контроль над хостовой системой.

Эксплойт уже успешно протестировали на Debian Bookworm, Debian Trixie, Ubuntu 22.04 LTS и Ubuntu 24.04 LTS. Отдельную реализацию атаки ранее подготовили специалисты FuzzingLabs, которые воспроизвели проблему на RHEL 10.

Хорошая новость заключается в том, что уязвимость не позволяет атаковать систему удалённо. Злоумышленнику сначала необходимо получить хотя бы минимальный доступ к машине — например, через взломанный сервис, контейнер или учётную запись пользователя.

Плохая новость — именно такие сценарии сегодня встречаются чаще всего. После получения первоначального доступа подобные локальные уязвимости становятся удобным инструментом для полного захвата системы.

Особенно рискуют системы, где включены пользовательские пространства имён (user namespaces) и используется nf_tables. Такая конфигурация встречается на большинстве современных Linux-дистрибутивов по умолчанию.

На данный момент признаков эксплуатации CVE-2026-23111 в реальных кибератаках не зафиксировано. Однако технические подробности и рабочий код уже доступны публично. Причём первый публичный эксплойт появился ещё в апреле, а теперь исследователи опубликовали детальное руководство по эксплуатации.

RSS: Новости на портале Anti-Malware.ru