Intel, Qualcomm и LG запрещают сотрудникам общаться со служащими Huawei

Intel, Qualcomm и LG запрещают сотрудникам общаться со служащими Huawei

Intel, Qualcomm и LG запрещают сотрудникам общаться со служащими Huawei

Крупнейшие технологические компании мира запретили своим сотрудникам обсуждать технологии и технические стандарты с коллегами из китайского компании Huawei. По словам знакомых с ситуацией источников, это связано с недавним внесением Huawei в черный список США.

Речь идет о компаниях Intel, Qualcomm, InterDigital Wireless, LG, руководство которых строго запретило своим служащих неформальное общение с представителями Huawei.

Обсуждение стандартов и коммуникационных технологий является неотъемлемой частью встреч представителей крупнейших компаний этой отрасли. Особенно актуально это в свете внедрения стандарта 5G.

Как передает Reuters, часть крупнейших технологических компаний приняли решение ограничить общение своих сотрудников с представителями компании Huawei, чтобы избежать лишних проблем с властями США.

Компании Intel и Qualcomm подтвердили, что для сотрудников были выпущены специальные инструкции, однако комментировать или подробно освещать их руководство отказалось.

Представители LG заявили, что компания «добровольно воздерживается от общения с сотрудниками Huawei».

Пресс-секретарь InterDigital объяснил, что всем служащим раздали руководства, которые помогут соответствовать нормам, принятым властями США.

В самой Huawei пока никак не прокомментировали подобное решение крупных компаний.

Напомним, что санкции в отношении Huawei и ее продуктов продолжают набирать обороты. На прошлой неделе к ним подключилась социальная сеть Facebook, которая запретила предустановку своих приложений на смартфонах китайской компании.

Критическая дыра в Elementor Pro позволяет захватывать WordPress-сайты

В плагине Elementor Pro для WordPress обнаружили критическую уязвимость CVE-2026-32475, позволяющую без аутентификации загрузить на сервер PHP-файл и выполнить произвольный код. Под угрозой находятся версии до 4.2.2. Проблема скрывается в модуле загрузки файлов.

Как выяснили специалисты Patchstack, проверка и сохранение вложений выполняются разными циклами, которые неодинаково реагируют на пустое имя файла.

Атакующий может отправить специально подготовленный запрос из нескольких частей. В первой будет файл без имени, а во второй — PHP-бэкдор. Проверка споткнётся о пустую запись и завершится, так и не добравшись до полезной нагрузки.

А обработчик загрузки, наоборот, пропустит пустышку и заботливо сохранит следующий файл в публичном каталоге wp-content/uploads/elementor/forms/.

После этого остаётся определить имя загруженного файла и открыть его по прямой ссылке. Сервер запустит PHP-код с правами веб-сервера, и сайт фактически перейдёт под управление атакующего.

Имя можно подобрать по времени создания, а в некоторых конфигурациях точный адрес файла способен утечь через письмо автоответчика.

Для атаки на сайте должна быть опубликована форма Elementor Pro с полем загрузки и включённой возможностью прикреплять несколько файлов. Эта настройка по умолчанию отключена. Бесплатная версия Elementor, насчитывающая более 10 млн установок, уязвимости не подвержена.

Разработчики закрыли брешь в Elementor Pro 4.2.2. Администраторам советуют немедленно обновить плагин и проверить каталог загрузок на PHP-файлы и другие незнакомые сюрпризы. Само обновление уже заброшенные бэкдоры не удалит.

Активных атак пока не зафиксировано. Но теперь, когда технические подробности опубликованы, они не заставят себя ждать.

RSS: Новости на портале Anti-Malware.ru