Google оштрафовали на 1 млрд за блокировку канала Госдумы

Google оштрафовали на 1 млрд за блокировку канала Госдумы

Google оштрафовали на 1 млрд за блокировку канала Госдумы

Московский суд полностью удовлетворил иск канала “Дума ТВ” к Google на 1 млрд руб. Кроме того, американская компания должна вернуть доступ к YouTube-аккаунту Госдумы. Ежедневно с “гугла” будут взыскивать 100 тыс. рублей неустойки, удваивая сумму каждую неделю.

О решении столичного арбитража сообщил сегодня спикер ГД Вячеслав Володин.

“Так себя вести с парламентом России — это не с Президентом США Трампом, — заявил политик. — Государственную Думу нельзя отключать от коммуникаций, даже если это международная компания. Мы свое право будем отстаивать и в международных судах, и в парламентах”.

Если Google проигнорирует решение московского суда, ежедневно с компании будут взыскивать неустойку в размере 100 000 руб. до достижения 1 млрд руб. Каждую неделю неустойка будет увеличиваться вдвое.

Володин поручил комитету по вопросам семьи, женщин и детей подумать, каким образом следует распределить эти средства для решения проблем детей.

Спикер Госдумы заявил, что если российская “дочка” Google попытается уйти от выплат по иску с помощью процедуры банкротства, то подключиться к ситуации придется комитету по безопасности и противодействию коррупции. По его словам, при таком сценарии депутатам предстоит найти способ вернуть средства.

О том, что Арбитражный суд Москвы арестовал счета и имущество ООО "Гугл" ранее сообщил глава комитета Госдумы по информполитике Александр Хинштейн. 1 млрд рублей “заморозили” в качестве обеспечительной меры по иску канала "Дума ТВ".

Официальный ресурс Госдумы на YouTube заблокировали в апреле. Сообщалось, что у канала было более 145 тыс. подписчиков, а видео суммарно набрало более 100 млн просмотров. На российском видеохостинге RuTube у канала “Дума ТВ” сейчас 3 196 подписчиков.

Роскомнадзор обратился к Google с требованием снять ограничения с аккаунта канала "Дума ТВ" и объяснить причины их введения.

В августе канал подал иск к Google, напоминают “Ведомости”. В сентябре Арбитражный суд Москвы принял решение арестовать счета и имущество ООО “Гугл” на 1 млрд руб. в качестве обеспечительной меры.

Вместе с тем 12 сентября суд начал процедуру банкротства российской “дочки” Google. Рассмотрение дела назначено на 13 марта 2023 г.

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru