Дмитрий Песков: Сейчас в мире идет информационная война

Дмитрий Песков: Сейчас в мире идет информационная война

Дмитрий Песков: Сейчас в мире идет информационная война

В настоящее время в мире идет информационная война на нескольких фронтах. Такого мнения придерживается пресс-секретарь Владимира Путина Дмитрий Песков. Государственный деятель привел в пример «войну» между главой США и средствами массовой информации.

Свое мнение Песков озвучил в ходе своего интервью телеканалу «Россия-24».

«Скорее это война, причем это война, которая имеет несколько полей сражений. Там идет война между президентом США и средствами массовой информации», — передают СМИ слова пресс-секретаря.

В качестве одного из проявлений информационной войны был отмечен недопуск СМИ в Елисейский дворец в Париже.

«Это разве не война — не пускать средство массовой информации в президентский дворец? Это разве не война — не пускать средство массовой информации в президентский дворец?».

Песков считает, что некоторые СМИ работают недобросовестно, распространяя злонамеренную, сфабрикованную ложь в отношении нашей страны. Таким образом, навязанный демонизированный образ России — это информационная война.

«Когда все, что пытается объяснить российская сторона на самых различных уровнях, интерпретируется таким образом, что это ведет к дальнейшему усугублению русофобии — это что, не война? Это война».

Несколько дней назад Дмитрий Песков прокомментировал ситуацию с замещением иностранного софта российским. По словам государственного деятеля, полное замещение на данном этапе невозможно, однако Песков отметил: это вопрос кибербезопасности.

Уязвимость переполнения глобального буфера в zlib грозит DoS и даже RCE

В широко используемой библиотеке zlib выявлена критическая уязвимость, позволяющая через порчу памяти вызвать сбой программы (DoS). Ее также потенциально можно использовать для удаленного выполнения стороннего кода в системе.

Пока не решенной проблеме, классифицируемой как переполнение буфера в глобальной памяти, присвоен идентификатор CVE-2026-22184. Поскольку эксплойт тривиален, степень опасности уязвимости была оценена в 9,3 балла по шкале CVSS.

Катастрофическая ошибка возникает при запуске утилиты untgz, а точнее, при выполнении функции TGZfname(), отвечающей за обработку имен архивных файлов, вводимых через консоль.

Как оказалось, уязвимый код не проверяет длину ввода перед копированием. Когда она превышает 1024 байт, происходит запись за границей буфера, что приводит к нарушению целостности памяти.

Проблему усугубляет тот факт, что untgz отрабатывает до парсинга и валидации архива. Эксплойт в данном случае не требует создания вредоносного файла со сложной структурой, достаточно лишь передать длинное имя в качестве аргумента командной строки.

Уязвимости подвержены все сборки zlib до 1.3.1.2 включительно. В качестве временной меры защиты админам и разработчикам рекомендуется ограничить использование untgz либо вовсе удалить соответствующий пакет до появления пропатченной версии.

RSS: Новости на портале Anti-Malware.ru