В Сети доступны два эксплойта для бреши Windows, о которой сообщило АНБ

В Сети доступны два эксплойта для бреши Windows, о которой сообщило АНБ

В Сети доступны два эксплойта для бреши Windows, о которой сообщило АНБ

Исследователи в области кибербезопасности опубликовали PoC-код для эксплуатации недавно пропатченной уязвимости в Windows. Именно об этой проблеме АНБ США уведомило Microsoft на днях.

Брешь получила идентификатор CVE-2020-0601, а отдельные эксперты придумали ей имя — CurveBall.

Уязвимость затрагивает компонент операционной системы CryptoAPI (Crypt32.dll), отвечающий за обработку криптографических операций в ОС.

По словам специалистов, основная причина появления этого бага — некорректная имплементация эллиптической криптографии в коде, написанном разработчиками Microsoft. Используя эту брешь, злоумышленник может успешно провести атаку «Человек посередине», вклиниваясь в HTTPS-соединения.

Вчера эксперт Салим Рашид сообщил, что ему удалось создать PoC-код, позволяющий подделать TLS-сертификаты и замаскировать вредоносные сайты под легитимные.

После этого свои эксплойты опубликовали Kudelski Security и специалист под псевдонимом Ollypwn.

Напомним, что Агентство национальной безопасности (АНБ) США сообщило Microsoft о данной уязвимости в операционной системе Windows. Корпорация из Редмонда присвоила этой проблеме безопасности высокую степень риска.

Ещё раз напоминаем о необходимости установить все выпущенные Microsoft патчи. Это поможет уберечь вашу систему от возможных атак.

Суд запретил материалы ЯПлакалъ, но РКН не нашёл, что именно блокировать

Три юмористических сайта, материалы которых запретил суд, не попали в реестр заблокированных ресурсов из-за отсутствия в судебном решении конкретного перечня запрещённых материалов и их адресов.

Роскомнадзор не нашёл в документе указаний на страницы с контентом, признанным «унижающим человеческое достоинство, а также направленным на дискриминацию и оскорбление лиц по признакам национальной и расовой принадлежности».

Чертановский суд Москвы вынес решение о запрете материалов, размещённых на трёх ресурсах юмористической направленности.

Среди них оказался один из старейших развлекательных порталов «ЯПлакалъ», одна из известных площадок для распространения фотожаб и демотиваторов, а также сайты «Анекдотов стрит» и «Анекдото.net». Истцом по делу выступала прокуратура.

Как указано в решении суда, запрету подлежат «материалы (юмористический контент в текстовом формате), содержащие высказывания, которые можно квалифицировать как унижающие человеческое достоинство, а также направленные на дискриминацию и оскорбление лиц по признакам национальной и расовой принадлежности». При этом доступ к таким материалам является открытым.

Однако «ЯПлакалъ» и «Анекдотов стрит» продолжают открываться. Эти ресурсы также не внесены в реестр запрещённых сайтов, который ведёт Роскомнадзор.

Как сообщили в пресс-службе регулятора в ответ на запрос ТАСС, решение суда поступило в ведомство 6 мая. Однако в нём не указаны конкретные материалы, которых касается запрет.

«В решении не указаны конкретные материалы, которые признаются запрещёнными, а также конкретные указатели страниц сайтов, на которых они размещены, в связи с чем ведомство направит в суд запрос для уточнения конкретных страниц с запрещённой информацией», — заявили в Роскомнадзоре.

RSS: Новости на портале Anti-Malware.ru