Эксперты выпустили скрипт для детектирования уязвимых стеков TCP/IP

Эксперты выпустили скрипт для детектирования уязвимых стеков TCP/IP

Эксперты выпустили скрипт для детектирования уязвимых стеков TCP/IP

Специалисты компании Forescout выпустили инструмент с открытым исходным кодом, помогающий выявить сетевые устройства, на которых запущены стеки TCP/IP, затронутые связкой уязвимостей «Amnesia:33».

О 33 уязвимостях в четырёх TCP/IP-библиотеках с открытым исходным кодом мы писали в начале декабря. Как отметили исследователи в области кибербезопасности, дырявые библиотеки используются в прошивках более чем от 150 вендоров.

Помимо этого, эксперты также выявили четыре новых уязвимости в стеке Treck TCP/IP версии 6.0.1.67 и более старых. К слову, наличие проблем безопасности подтвердили в Treck.

Самая опасная брешь из связки — CVE-2020-25066 — получила статус критической, в случае её эксплуатации атакующий может вызвать DoS, а также, что более важно, — выполнить произвольный код.

К счастью, разработчики уже устранили выявленные уязвимости, а исследователи не нашли публично доступных эксплойтов, предназначенных для эксплуатации конкретно этих дыр.

Что касается инструмента Forescout, его можно найти на GitHub. В сущности, это скрипт, основная задача которого — выявить использование одного из четырёх уязвимых стеков TCP/IP.

«На всякий случай уточним, что скрипт не лишён проблемы ложных срабатываний», — отметили представители Forescout.

ФАС на Яндекс! Маркетплейсы пожаловались на виджеты интернет-гиганта

Ассоциация финансовых маркетплейсов пожаловалась в ФАС на Яндекс. В организации считают, что поисковик создаёт неравные условия для операторов финансовых платформ. Речь идёт об интерактивном виджете в поисковой выдаче.

По словам заявителей (передаёт РБК), Яндекс стал размещать его выше обычных результатов поиска по банковским запросам.

В таком апплете пользователь может получить информацию и выполнить часть действий прямо на странице поиска, не переходя на сайты финансовых маркетплейсов.

В ассоциации считают, что такой виджет фактически копирует функциональность финансовых платформ и забирает на себя значительную часть трафика. По оценке заявителей, с начала 2026 года его видимость по банковским запросам превысила 80%.

Директор Ассоциации финансовых маркетплейсов Мария Князева заявила, что поиск перестаёт быть просто инструментом навигации и начинает сам выбирать финансовые продукты для пользователя. По её мнению, это нарушает принципы конкуренции и не даёт человеку увидеть весь набор доступных предложений.

Отдельный аргумент ассоциации — регулирование. Операторы финансовых платформ находятся под надзором Центробанка, а их деятельность должна вестись на отдельной площадке, а не прямо на странице поисковой выдачи.

В «Яндексе» сообщили, что пока не получали жалобу и не знакомы с её содержанием.

RSS: Новости на портале Anti-Malware.ru