В сентябре Google устранил две критические уязвимости в Android

В сентябре Google устранил две критические уязвимости в Android

В сентябре Google устранил две критические уязвимости в Android

В сентябре специалисты Google устранили две критические уязвимости в системном компоненте Android. Также в этом наборе патчей корпорация разобралась и с другими проблемами безопасности.

Согласно описанию Android Security Bulletin за сентябрь 2020 года, разработчики уделили внимание более 50 уязвимостям. 22 бреши устранили с выходом 2020-09-01, ещё 29 — с выходом 2020-09-05.

В первой пачке 10 устранённых уязвимостей затрагивают Framework (четыре приводят к повышению прав, шесть — к раскрытию информации). Ещё семь дыр затрагивали фреймворк Media (шесть раскрывают информацию, одна приводит к повышению привилегий).

Помимо этого, пять брешей пришлись на компонент System (одна приводит к удалённому выполнению кода, две раскрывают информацию, ещё с помощью двух можно повысить права).

Самый опасный из выявленных багов находится во фреймворке Media, его отслеживают под идентификатором CVE-2020-0245. По словам Google, в Android 10 эта уязвимость может раскрыть информацию (получила высокую степень опасности), а в Android 8.0, 8.1 и 9 привести к удалённому выполнению кода (критический статус).

Минцифры готовит штрафы за срыв перехода КИИ на российское ПО

Государство готовится перейти от уговоров к финансовой мотивации. Минцифры намерено в 2026 году подготовить нормативную базу для введения серьезных штрафов компаниям, которые не успеют перевести значимые объекты критической информационной инфраструктуры (КИИ) на российское программное обеспечение.

Об этом глава ведомства Максут Шадаев заявил на ИТ-завтраке в рамках Петербургского международного экономического форума.

По словам министра, законодательная основа для импортозамещения на объектах КИИ уже создана. Теперь правительство должно утвердить типовые перечни значимых объектов для различных отраслей экономики и определить конкретные сроки их перехода на отечественный софт. Соответствующие документы сейчас находятся в разработке и согласовании.

Следующий шаг — сделать этот процесс обязательным не только на бумаге.

«Если компания не хочет переходить на российское ПО и программно-аппаратные комплексы на объектах КИИ, пусть пополняет бюджет», — заявил Шадаев.

По его словам, собранные средства можно будет направлять на дальнейшее стимулирование импортозамещения.

Министр подчеркнул, что наиболее эффективным механизмом принуждения власти считают именно финансовые санкции. Речь идет о серьезных штрафах для организаций, которые нарушат установленные сроки перехода.

Идея не новая. Еще осенью прошлого года Минцифры сообщало о подготовке законопроекта с оборотными штрафами для компаний, затягивающих перевод значимых объектов КИИ на российские решения. Аналогичные санкции предлагается применять и к тем организациям, которые до сих пор не выполнили классификацию своих объектов КИИ и не определили их значимость в соответствии с требованиями законодательства.

RSS: Новости на портале Anti-Malware.ru