F5 устранила 25 уязвимостей в BIG-IP, BIG-IQ и контроллерах NGINX

F5 устранила 25 уязвимостей в BIG-IP, BIG-IQ и контроллерах NGINX

F5 устранила 25 уязвимостей в BIG-IP, BIG-IQ и контроллерах NGINX

Первый в году квартальный выпуск патчей F5 закрывает 25 уязвимостей в продуктах семейств BIG-IP и BIG-IQ, а также модуле управления API NGINX. Степень опасности 15 проблем признана высокой.

Наибольшее количество баллов по шкале CVSS получили баг инъекции JavaScript-кода в контроллерах NGINX (CVE-2022-23008, 8,7) и ошибка авторизации в BIG-IQ, позволяющая админу контроллера BIG-IP получить доступ к остальным устройствам под управлением той же системы (CVE-2022-23009, 8,0).

Остальные опасные уязвимости были выявлены в контроллерах приложений BIG-IP. Большинство из них позволяют принудительно завершить процесс Traffic Management Microkernel (TMM), отвечающий за обработку всех сетевых операций.

В BIG-IP также устранены девять уязвимостей умеренной опасности. Одна из них, возможность отказа в обслуживании (DoS) из-за отсутствия контроля потребления памяти, актуальна и для BIG-IQ.

В сообщении разработчик подчеркнул, что на уязвимость проверялся только софт актуальных версий. Оценка продуктов, срок поддержки которых истек, в F5 не проводится, поэтому публикуемые списки затронутых сборок могут оказаться неполными.

Оскорбления в домовом чате обошлись соседкам более чем в 200 тысяч рублей

Две участницы общедомового чата заплатят в общей сложности более 200 тыс. рублей за уничижительные высказывания о соседе. Решение прошло все инстанции и устояло в Верховном суде. Судя по всему, привычное частное мнение больше не работает как универсальный бронежилет.

Конфликт начался из-за шумных арендаторов одной из квартир. Соседи пожаловались её владельцу в домовом чате, после чего стороны перешли к взаимным выпадам.

Жильцы также обращались в полицию, но правоохранители состава правонарушения в действиях собственника не нашли.

Тогда владелец квартиры сам подал иск о защите чести и достоинства. В качестве доказательств он представил переписку в чате, СМС и записи телефонных разговоров.

Суд назначил лингвистическую экспертизу. Специалист установил, что часть публичных сообщений не содержала мата и формальных оскорблений, но включала уничижительные характеристики и намёки на психическое расстройство мужчины. Такие высказывания суд не признал допустимыми оценочными суждениями. В личных разговорах обнаружилась и обсценная лексика.

А вот жалобы в полицию нарушением не сочли: жильцы лишь воспользовались правом обратиться в государственные органы, признаков злоупотребления суд не увидел.

С одной соседки взыскали более 100 тыс. рублей, со второй — немногим меньше. При определении компенсации суд учёл, что и сам истец вёл себя в конфликте некорректно. Однако полностью от ответственности это ответчиц не спасло.

Решение устояло во всех вышестоящих инстанциях, включая Верховный суд. Теперь даже без прямого оскорбления сообщение в домовом чате может ударить по кошельку, если публично унижает конкретного и легко узнаваемого человека. Домовой чат — всё-таки не подъездная курилка, хотя иногда очень старается ею стать.

RSS: Новости на портале Anti-Malware.ru