IMDEA Networks: 90% госсайтов России устанавливают сторонние cookies

IMDEA Networks: 90% госсайтов России устанавливают сторонние cookies

IMDEA Networks: 90% госсайтов России устанавливают сторонние cookies

Новое исследование IMDEA Networks показало, как часто государственные веб-ресурсы используют сторонние трекеры и cookies для отслеживания действий посетителей. В подборку попали и российские госсайты.

Согласно опубликованным данным, Россия возглавляет список с 90% сайтов государственного уровня, использующих сторонние cookies. Для сравнения: около 60% госресурсов США устанавливают как минимум один сторонний файл cookie. У Германии этот показатель находится в районе 30%.

Большинство сторонних cookies, с которыми работают государственные сайты, представляют собой известные трекеры. Только в случае Германии доля известных cookies составила менее 10%. В отчёте исследователи разделили cookies на сторонние (TP) и сторонние трекеры (TPT).

 

Аналитики также выяснили, что от 20 до 60% (в зависимости от страны) используемых госсайтами cookies действуют год и больше. Это существенный показатель, учитывая, что трекер устанавливается без ведома и согласия пользователей.

По числу общих трекеров российские государственные сайты тоже оказались на первом месте. Например, gov.ru задействует в общей сложности 31 трекер. Бразилия и Канада отстают совсем чуть-чуть — 25 трекеров. У США ресурс hhs.gov использует всего 13 (наибольший показатель среди всех госресурсов Вашингтона).

Как отмечают исследователи, не стоит думать, что администраторы упомянутых сайтов специально стараются отслеживать посетителей. Надо учитывать, что зачастую взаимодействие с соцсетями и другая функциональность по умолчанию включает тот или иной трекер.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Две уязвимости в Linux дают root-доступ через SSH за несколько секунд

Исследователи из Qualys нашли сразу две свежие уязвимости в Linux (CVE-2025-6018 и CVE-2025-6019), которые в связке позволяют получить полный контроль над системой — root-доступ — с минимальными усилиями. Причём затрагивают они почти все популярные дистрибутивы.

Первая уязвимость (CVE-2025-6018) связана с конфигурацией PAM (Pluggable Authentication Modules) в openSUSE Leap 15 и SUSE Linux Enterprise 15. Из-за ошибки система думает, что любой пользователь, подключившийся даже по SSH, находится физически за компьютером. А это даёт ему так называемые привилегии allow_active.

Именно эти привилегии позволяют запустить вторую уязвимость — CVE-2025-6019. Она находится в библиотеке libblockdev и реализуется через демон udisks, который предустановлен почти в каждом дистрибутиве.

Как только атакующий получил allow_active, он может через udisks выполнить необходимые действия и стать root. А дальше — по классике: выключить защиту, установить бэкдор, изменить конфигурации, развернуть атаку по сети.

Исследователи проверили эксплойт на Ubuntu, Debian, Fedora и openSUSE — всё работает. Причём никаких хитростей не нужно: всё основано на штатных, предустановленных компонентах.

«Путь от обычного пользователя до root занимает секунды. Эксплойт использует уже доверенные сервисы — PAM, udisks и polkit. Это делает атаку особенно простой и опасной», — говорит Саид Аббаси из Qualys.

Патчи уже переданы разработчикам дистрибутивов. Некоторые уже начали выпускать обновления, в том числе с изменениями в политике доступа к org.freedesktop.udisks2.modify-device. Теперь для модификации устройств потребуется подтверждение от администратора.

Qualys настоятельно рекомендует немедленно установить обновления, как только они станут доступны. Потому что уязвимости не только позволяют получить root-доступ, но и дают шанс использовать другие атаки, которые требуют allow_active.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru