Google оштрафовали во Франции на €50 млн

Google оштрафовали во Франции на €50 млн

Google оштрафовали во Франции на €50 млн

Корпорация Google столкнулась с очередным штрафом — на этот раз компанию оштрафовали во Франции на 50 миллионов евро за некорректное информирование пользователей в процессе получения их согласия на обработку персональных данных. Соответствующее решение приняла независимая административная организация Франции CNIL (Commission nationale de l'informatique et des libertés).

Напомним, что в задачи CNIL входит регулирование всего, что касается сбора, обработки и использования персональных данных граждан Франции. Регулятор опубликовал информацию о штрафе для Google на своем официальном сайте.

«Корпорации Google назначен штраф в 50 миллионов евро. Таким образом, это первый прецедент, когда CNIL назначает максимально допустимый уровень взыскания в рамках инициативы по защите данных», — пишет CNIL.

Представители CNIL считают, что американский интернет-гигант недостаточно информирует пользователей обо всем, что касается обработки и использования их данных. В частности, на сайте регулятора указывается, что Google не сообщает о том, в каком объеме данные используются, а также о том, какие именно сайты будут иметь доступ к этим данным.

Более того, проблема еще кроется и в невозможности получить всю необходимую информацию из одного документа — чтобы узнать, для каких целей используются ваши данные и сколько они хранятся, вам придется изучить несколько документов.

Оштрафовали Google по инициативе группы активистов None of Your Business, выступающей за защиту персональных данных. Эта же группа на днях обвинила YouTube, Netflix, Amazon, Apple, Spotify и Soundcloud в нарушении принятого в мае Общего регламента по защите данных (GDPR).

В WordPress срочно закрыли 10 уязвимостей одним обновлением

У администраторов сайтов на WordPress появился хороший повод проапдейтить свои ресурсы 10 марта 2026 года разработчики выпустили версию WordPress 6.9.2, этот релиз целиком посвящён безопасности. Всем пользователям движка прямо рекомендуют установить его как можно быстрее.

По информации WordPress, релиз 6.9.2 закрывает 10 уязвимостей. Среди них — проблема выхода за пределы рабочего каталога (path traversal) в PclZip, XXE во внешней библиотеке getID3, несколько обходов аутентификации, сразу несколько вариантов XSS, а также Regex DoS, blind SSRF и слабое место в цепочке PoP в HTML API и Block Registry.

То есть набор получился довольно пёстрый: от неприятных багов в обработке файлов до рисков на стороне сервера и админки.

Особенно неприятен тот факт, что часть исправлений касается довольно чувствительных мест: например, закрыты обходы аунетификации в функциях AJAX query-attachments и Notes, а среди XSS-уязвимостей упоминаются проблемы в навигационных меню, data-wp-bind и сценарии, позволяющем подменять клиентские шаблоны в административной части.

Команда WordPress при этом сохранила привычную позицию: официально поддерживается только самая свежая версия движка в актуальной ветке. Но для этого релиза команда пошла навстречу более широкой аудитории и разнесла критические патчи по другим поддерживаемым веткам. Бэкпорт сделали для всех подходящих веток вплоть до 4.7.

Есть, правда, и маленькая ложка дёгтя. Уже в день выхода 6.9.2 WordPress сообщил, что у части пользователей после обновления фронтенд сайта мог отображаться пустым. Проблему связали с некоторыми темами, которые используют нестандартный способ загрузки шаблонов через так называемые строковые объекты.

RSS: Новости на портале Anti-Malware.ru