В Минобороны Британии обеспокоены участием Huawei во внедрении 5G

В Минобороны Британии обеспокоены участием Huawei во внедрении 5G

В Минобороны Британии обеспокоены участием Huawei во внедрении 5G

Учитывая ряд обвинений в правительственном кибершпионаже, которым подвергается китайская компания Huawei, нет ничего удивительного в том, что министр обороны Великобритании Гэвин Уильямсон выказал обеспокоенность по поводу участия этого техногиганта во внедрении стандарта 5G в стране.

«Меня очень сильно беспокоит участие Huawei в обеспечении связи по новому стандарту 5G в Великобритании. Я думаю, что правительству нужно отнестись очень серьезно к этому моменту», — цитируют СМИ министра обороны.

Уильямсон также предлагает в этом вопросе ориентироваться на такие страны, как США и Австралия, которые предпринимают определенные меры для обеспечения безопасности своей 5G-сети.

Министр даже не ставит под сомнение информацию о том, что Huawei якобы замешана в правительственном кибершпионаже, а ее сотрудники напрямую выполняют поручения разведки КНР.

«Приходится признать тот факт, что Китай может себе позволить предпринимать заведомо вредоносные действия».

На днях генеральный директор Huawei Кен Ху провел пресс-конференцию с участием ведущих мировых СМИ в новом кампусе компании в Дунгуане. Главу компании не смущают трудности, с которыми пришлось столкнуться техногиганту в последнее время. Кен Ху уверен в коммерческом росте и перспективах Huawei.

Гендиректор Huawei также прокомментировал обвинения в адрес компании, которыми в последнее время пестрят все зарубежные СМИ. США, Британия, а за ними Чехия с Японией дружно заявили об опасности использования продукции компании из-за связи с китайской разведкой.

Но Кен Ху напоминает всем сомневающимся: у Huawei за последние 30 лет не было ни одной серьезной проблемы, связанной с информационной безопасностью.

Напомним, что после многочисленных обвинений со стороны различных государств китайская технологическая компания Huawei решила дать свой ответ. Техногигант принял решение инвестировать около двух миллиардов долларов в обеспечение кибербезопасности.

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru