Каждый пятый россиянин назвал кибербуллинг главной угрозой в Сети

Каждый пятый россиянин назвал кибербуллинг главной угрозой в Сети

Каждый пятый россиянин назвал кибербуллинг главной угрозой в Сети

Согласно результатам опроса ВЦИОМ, каждый пятый россиянин считает кибербуллинг одной из главных угроз в интернете. По значимости эта проблема сопоставима с такими рисками, как мошенничество, вовлечение в незаконную деятельность и распространение нежелательного контента.

ВЦИОМ подвёл итоги исследования, посвящённого теме онлайн-травли. В опросе приняли участие 1600 человек в возрасте от 18 лет.

Авторы исследования отмечают явную тенденцию: чем моложе родители, тем выше вероятность того, что они воспринимают кибербуллинг как значимую проблему. Специалисты ВЦИОМ объясняют это тем, что поколение, родившееся в период с 1982 по 2000 год, чаще сталкивалось с проявлениями интернет-травли по отношению к себе или своим детям, чем старшие возрастные группы.

Также опрос продемонстрировал низкий уровень осведомлённости общества о существующих сегодня механизмах защиты от кибербуллинга и его последствий. Большинство опрошенных предпочитают полагаться исключительно на собственные силы и не имеют чёткого плана действий на случай травли.

40% респондентов заявили о готовности обратиться в компетентные органы, если их ребёнок столкнётся с кибербуллингом. 48% предпочли бы провести беседу с ребёнком, а 47% намерены обсудить проблему с родителями агрессора. При этом лишь 15% опрошенных рассматривают возможность обратиться за помощью к психологу, хотя психологическая травма является одним из наиболее серьёзных последствий травли. Однако в Москве и Санкт-Петербурге доля тех, кто готов обратиться за психологической помощью, значительно выше — около 22%.

Кроме того, общество считает необходимым корректировать поведение не только самих детей, но и их родителей. Почти две трети опрошенных видят причину травли в недостаточном воспитании в семье, примерно столько же считают важным вовлекать семьи в мероприятия по снижению агрессии в интернете.

Как показало исследование мониторингового центра «Безопасность 2.0», одной из причин кибербуллинга является контент, размещённый в сети самими родителями. В 2024 году количество случаев интернет-травли выросло на 15% в сравнении с предыдущим годом, а её доля составила почти четверть всех сетевых конфликтов.

«Экспертное сообщество часто объединяет школьную и интернет-травлю в одну общую проблему. Однако явление кибербуллинга значительно шире: оно выходит за пределы школьной среды, приобретая характер массовой угрозы. К онлайн-травле могут быть причастны люди из разных городов и стран, агрессоры принадлежат к разным возрастным группам. Это существенно усложняет выявление источников угрозы и самих виновников», — отмечают авторы исследования.

В Госдуму уже внесён законопроект, направленный на профилактику и борьбу с кибербуллингом.

В Smart Slider 3 для WordPress нашли опасную брешь с риском захвата сайта

В плагине Smart Slider 3 для WordPress, который используется более чем на 800 тысячах сайтов, обнаружили неприятную уязвимость. Проблема позволяет аутентифицированному пользователю с минимальными правами — например, обычному подписчику — получить доступ к произвольным файлам на сервере.

Речь идёт об уязвимости CVE-2026-3098, которая затрагивает все версии Smart Slider 3 до 3.5.1.33 включительно. Исследователь Дмитрий Игнатьев сообщил о проблеме, после чего её подтвердили специалисты компании Defiant.

На первый взгляд уязвимость выглядит не самой страшной: для её эксплуатации нужна аутентификация. Поэтому ей присвоили средний уровень опасности. Но на практике всё не так безобидно. Если сайт поддерживает регистрацию, подписки или личные кабинеты, то даже пользователь с базовым доступом потенциально может добраться до конфиденциальных данных.

Главная опасность в том, что через эту брешь можно читать произвольные файлы сервера и добавлять их в экспортный архив. Под ударом оказывается, например, файл wp-config.php — один из самых важных для WordPress. В нём хранятся учётные данные базы данных, криптографические ключи, а это уже вполне может открыть дорогу к краже данных и даже к полному захвату сайта.

В AJAX-действиях экспорта у плагина не хватало проверок прав доступа. Иными словами, функция, которая должна была быть доступна далеко не всем, в уязвимых версиях могла вызываться любым пользователем. Дополнительной защиты nonce здесь оказалось недостаточно, потому что получить его может и обычный вошедший в систему юзер.

Патч вышел 24 марта вместе с версией Smart Slider 3 3.5.1.34. Но есть нюанс: несмотря на выход обновления, проблема всё ещё остаётся массовой. По статистике WordPress.org, за последнюю неделю плагин скачали более 303 тысяч раз, однако исследователи полагают, что как минимум 500 тысяч сайтов до сих пор работают на уязвимых версиях.

На момент публикации данных об активной эксплуатации этой уязвимости ещё не было. Но в таких случаях окно спокойствия обычно бывает недолгим: как только информация о баге становится публичной, злоумышленники начинают быстро проверять, какие сайты не успели обновиться.

Так что владельцам сайтов на WordPress, использующим Smart Slider 3, тянуть тут явно не стоит. Если плагин ещё не обновлён до версии 3.5.1.34, лучше сделать это как можно быстрее.

RSS: Новости на портале Anti-Malware.ru