На Intel подали в суд за отслеживание действий на официальном сайте

На Intel подали в суд за отслеживание действий на официальном сайте

На Intel подали в суд за отслеживание действий на официальном сайте

Корпорацию Intel также не обошли стороной претензии в отношении небрежного отношения к конфиденциальности пользователей. В частности, как гласит новое исковое заявление, техногигант разместил на своём официальном сайте сторонний код, отслеживающий нажатия клавиш клавиатуры, клики мыши и движение курсора.

Согласно судебным документам (PDF), истец Холли Лондерс неоднократно посещала официальный веб-сайт Intel на протяжении двенадцати месяцев. За это время, по словам Лондерс, корпорация использовала инструменты для отслеживания и записи её действий на ресурсе.

В исковом заявлении указано, что фиксировались клики и перемещения мыши, вводимая на сайте информация, конкретные посещённые и просмотренные страницы, а также даты и точное время визитов.

Подобные действия противоречат законам штата Флорида, которые недвусмысленно запрещают намеренное вмешательство во взаимодействие граждан с Сетью без их на то согласие.

Лондерс не назвала конкретных инструментов, которые Intel якобы использовала для отслеживания её действий, однако от поверенных стало известно, что речь может идти о Clicktale. Стоит отметить, что в последнее время многие ИТ-корпорации становятся объектами юридического преследования, поскольку привыкли использовать различные трекеры и похожие инструменты.

В GNU telnetd нашли критическую дыру с удалённым root-доступом

В GNU InetUtils telnetd обнаружили новую критическую уязвимость, которая позволяет удалённо выполнить произвольный код с правами root. Проблема получила идентификатор CVE-2026-32746 и, согласно опубликованному описанию, затрагивает версии до 2.7 включительно.

Исследователи из DREAM Security Labs говорят о классическом Переполнении буфера, который срабатывает ещё до появления запроса логина.

Суть бага в том, как telnetd обрабатывает переговоры по опции LINEMODE SLC. Если на старте соединения по TCP-порту 23 отправить специально подготовленное сообщение с аномально большим числом параметров, можно спровоцировать переполнение буфера.

Поскольку этот код отрабатывает сразу после подключения, атакующему не нужно проходить аутентификацию. А так как telnetd часто запускается с повышенными правами через inetd или xinetd, успешная эксплуатация фактически даёт полный контроль над хостом.

Отдельно неприятно то, что Telnet хоть и считается почти вымершим в обычной ИТ-инфраструктуре, до сих пор живёт в промышленных системах, OT-сетях, SCADA, PLC и старом сетевом оборудовании. Именно там такие уязвимости обычно особенно болезненны: обновляться сложно, замена железа дорогая, а сервисы продолжают висеть в работе годами.

На момент публикации подтверждённой активной эксплуатации этой конкретной дыры не выявлено. Однако подробности уже в Сети, поэтому исследователи рекомендуют как можно быстрее оценить, где в инфраструктуре вообще ещё остался telnetd, и по возможности полностью отключить сервис.

Если это невозможно, то минимум — закрыть порт 23 снаружи, оставить доступ только с доверенных адресов и не держать daemon с лишними привилегиями.

Здесь важно не перепутать эту уязвимость с другой недавней проблемой в GNU InetUtils telnetd. Ранее мы писали про CVE-1999-0073 — уязвимость из конца 90-х, которая неожиданно вернулась и снова позволяет получить полный root-доступ к серверу без аутентификации.

RSS: Новости на портале Anti-Malware.ru