Роскомнадзор сможет определять правила маршрутизации российского трафика

Роскомнадзор сможет определять правила маршрутизации российского трафика

Роскомнадзор сможет определять правила маршрутизации российского трафика

Полномочия Роскомнадзора хотят расширить — согласно предложенным поправкам к закону «О связи», ведомство сможет определять правила маршрутизации интернет-трафика российских операторов и контролировать их соблюдение. Соответствующий документ был внесен в Госдуму Андреем Клишасом и его первым заместителем Людмилой Боковой.

В рамках этих поправок также оговаривается, что Роскомнадзор должен следить за тем, чтобы как можно меньше внутрироссийского трафика транзитом проходило через зарубежные узлы связи.

Для реализации задуманного внутри ведомства создадут специальный центр, который будет управлять сетями в критических ситуациях.

«Этот центр должен будет владеть информацией обо всей российской инфраструктуре связи», — пояснила Бокова, чьи слова передают «Ведомости».

Как объясняют эксперты, эти поправки наделяют Роскомнадзор возможностью блокировать трафик крупных сервисов по номерам автономных систем, которые есть, например, у Google, Facebook.

«Ведомство может заниматься глубокой фильтрацией трафика внутри страны – теоретически это позволяет не пропускать трафик отдельных сервисов к российским пользователям», — говорит консультант «ПИР центра» Олег Демидов.

Напомним, что эти же инициаторы задумались над способами обеспечения автономной работы российского сегмента Сети. Эти меры, как считают в Госдуме, необходимы на тот случай, если рунет отключат от глобальной инфраструктуры мировой паутины.

Соответствующий законопроект был внесен в пятницу, его поддержал Леонид Левин, председатель профильного комитета Госдумы по информационной политике, информационным технологиям и связи.

Срочно патчим MongoDB: уязвимость под атакой, PoC-эксплойт в паблике

Недавно пропатченная и обнародованная уязвимость в MongoDB, грозящая кражей конфиденциальных данных, уже активно используется в атаках. Публикация PoC повысила угрозу, админам советуют как можно скорее обновить продукт.

Причиной появления проблемы CVE-2025-14847, получившей кодовое имя MongoBleed, является логическая ошибка в реализации разуплотнения данных с помощью zlib, которое к тому же происходит до аутентификации.

При получении сообщений от клиента сервер MongoDB слепо доверяет размеру данных, указанному при передаче, и в результате может вернуть содержимое неинициализированной динамической области памяти.

В итоге путем подачи множественных запросов к серверу неавторизованный злоумышленник сможет заполучить такую конфиденциальную информацию, как внутренние состояния и указатели. Взаимодействия с законным пользователем тоже не потребуется.

Уязвимости, получившей 8,7 балла по шкале CVSS, подвержены многие версии СУБД MongoDB, и поддерживаемые, и устаревшие. Угроза также актуальна для Ubuntu.

Вышедший в этом месяце патч включен в состав сборок 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 и 4.4.30. Ввиду текущих атак, а также публикации PoC-кода на GitHub пользователям рекомендуется в кратчайшие сроки произвести обновление.

При отсутствии такой возможности можно временно отключить zlib, ограничить доступ к серверу MongoDB по сети и ввести мониторинг логов на предмет аномальных неавторизованных подключений.

Сканирование интернета, проведенное в Censys, выявило более 87 тыс. потенциально уязвимых экземпляров MongoDB, с наибольшей концентрацией в США, Китае и Германии.

RSS: Новости на портале Anti-Malware.ru