Одним из оборонных приоритетов ЕС является борьба с киберугрозами России

Одним из оборонных приоритетов ЕС является борьба с киберугрозами России

Одним из оборонных приоритетов ЕС является борьба с киберугрозами России

Евросоюз определил для себя основные приоритеты, касающиеся оборонной стратегии на следующий год. Наверное, мало кого удивит тот факт, что одним из основных приоритетов для Европы является противостояние киберугрозам, которые, как уверены в ЕС, исходят от России.

Прежде всего Евросоюз обеспокоен возможными попытками вмешательства в грядущие выборы в Европарламент, которые будут проходить 23-26 мая 2019 года. Для решения насущных проблем депутаты предложили создать специальную структуру — Совет безопасности ЕС.

Этому совету будет доверено решать вопросы обороны и некоторые внешнеполитические проблемы. Авторы инициативы считают, что современные условия ставят перед фактом — одна страна в одиночку не сможет справиться со всеми проблемами безопасности.

Поэтому, считают в ЕС, странам-участницам Союза необходимо объединиться в борьбе с актуальными проблемами, среди которых также были названы теракты, миграция, пропаганда и дезинформация в цифровом пространстве.

Депутаты также призвали страны отодвинуть национальные интересы на второй план, когда требуется сплочение общих усилий и совместное принятие решения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В GRUB2 пропатчили уязвимости, грозящие обходом UEFI Secure Boot

Новый набор патчей для GRUB2 суммарно закрывает шесть уязвимостей, позволяющих обойти защиту UEFI Secure Boot. Пять проблем, устраненных в загрузчике, классифицируются как использование освобожденной памяти — use-after-free.

Уровень угрозы во всех случаях оценен как умеренный. Готовность исправлений для дистрибутивов Linux можно отслеживать по соответствующим записям в их трекерах.

Список уязвимостей, найденных и закрытых в GRUB2:

  • CVE-2025-61661 — запись за границами буфера при выполнении функции grub_usb_get_string(), а точнее, при обработке строк в кодировке UTF-8 и UTF-16, передаваемых при подключении USB-устройств;
  • CVE-2025-61662, CVE-2025-61663, CVE-2025-61664, CVE-2025-54770 — возможность use-after-free из-за отсутствия очистки обработчиков команд gettext, normal, normal_exit, net_set_vlan при выгрузке соответствующих модулей;
  • CVE-2025-54771 — возможность use-after-free из-за некорректного подсчета ссылок на структуры fs при выполнении grub_file_close().

Около года назад в GRUB2 устранили два десятка похожих уязвимостей. Почти все они были вызваны ошибками по памяти и позволяли обойти UEFI Secure Boot.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru