Финны заморозили Яндекс

Финны заморозили Яндекс

Финны заморозили Яндекс

Власти Финляндии арестовали активы “Яндекса”. Компания развивает в стране такси-сервис Yango и управляет дата-центром. Решение принято в рамках санкций ЕС в отношении Аркадия Воложа.

О заморозке активов пишет газета Helsingin Sanomat. 

Издание уточняет, что решение вряд ли окажет прямое влияние на деятельность компании. Представитель “Яндекса” отказался от комментариев российским журналистам.

Сооснователь “Яндекса” Аркадий Волож попал под санкции ЕС в июне 2022 года. Он сразу покинул все посты в компании и вышел из совета директоров. Сообщалось также о планах Воложа оспорить решение ЕС.

Дата-центр "Яндекса" работает в финском городе Мянтсяля с 2015 года. В 2017 году в столичном регионе Финляндии был запущен сервис такси под брендом Yango. Весной этого года центр обработки данных Yandex Oy сменил название на Global DC Oy в Финляндии.

С мая активы компании находились “под пристальным наблюдением” финских властей. Председатель парламентского комитета по иностранным делам Юсси Халла-ахо заявляла, что "любой вид бизнеса, связанный с российскими деньгами, должен быть сведен к минимуму".

По информации Helsingin Sanomat, финские власти также заморозили компанию по управлению курортной недвижимостью братьев Ротенбергов. Заморозка активов означает, что их нельзя передать в залог или продать без разрешения судебного исполнителя.

Опасная уязвимость в GNU Wget2 позволяет удалённо перезаписывать файлы

В популярном консольном загрузчике GNU Wget2 обнаружили серьёзную уязвимость, которая позволяет злоумышленникам перезаписывать файлы на компьютере жертвы — без её ведома и согласия. Проблема получила идентификатор CVE-2025-69194 и высокую степень риска — 8,8 балла по CVSS, то есть игнорировать её точно не стоит.

Брешь связана с обработкой Metalink-файлов — это специальные документы, в которых описано сразу несколько источников для скачивания одного и того же файла (зеркала, P2P и так далее).

По идее, Wget2 должен строго контролировать, куда именно сохраняются загружаемые данные. Но, как выяснили исследователи из Apache, на практике с этим есть проблемы.

Из-за ошибки в проверке путей злоумышленник может подготовить вредоносный Metalink-файл с «хитрыми» именами вроде ../. Это классическая уязвимость path traversal: она позволяет выйти за пределы рабочего каталога и записать файл практически в любое место в системе. Достаточно, чтобы пользователь просто обработал такой металинк — и дальше всё происходит без его участия.

Последствия могут быть весьма неприятными. В худшем случае атакующий сможет:

  • перезаписать важные системные или пользовательские файлы и вызвать потерю данных;
  • подменить конфигурации или скрипты и добиться выполнения вредоносного кода;
  • изменить настройки безопасности или файлы аутентификации, создав себе бэкдор.

Да, атака требует взаимодействия с вредоносным файлом, но с учётом последствий риск выглядит более чем реальным — особенно для тех, кто регулярно использует Wget2 в автоматизированных сценариях или CI/CD-пайплайнах.

Если вы работаете с Wget2 и Metalink, сейчас самое время внимательно отнестись к источникам загрузки и следить за выходом обновлений. В этой истории один неосторожный файл может стоить слишком дорого.

RSS: Новости на портале Anti-Malware.ru