Минцифры начало отбор особо значимых проектов

Минцифры начало отбор особо значимых проектов

Минцифры начало отбор особо значимых проектов

25 сентября стартовал новый этап отбора проектов, претендующих на статус особо значимых (ОЗП). Подать заявку могут разработчики решений, направленных на импортозамещение. Приём заявок продлится до 26 октября, а их рассмотрение завершится 15 декабря.

Проекты, получившие статус ОЗП, смогут рассчитывать на грантовое финансирование до 50% от заявленной стоимости. Дополнительно заказчики продуктов или консорциумы смогут получить поддержку в размере от 100 млн до 2 млрд рублей.

Для получения статуса ОЗП необходимо соответствие следующим условиям:

  • соответствие приоритетным направлениям;
  • отсутствие зрелых российских аналогов;
  • высокий потенциал для тиражирования;
  • наличие экспортных перспектив;
  • срок реализации проекта — до 4 лет;
  • отсутствие аффилированности между разработчиком и заказчиком (заказчиками);
  • сохранение исключительных прав у разработчиков;
  • экономическая окупаемость проекта.

Дополнительные преимущества при отборе получат проекты, представленные организациями оборонного комплекса, а также решения, направленные на обеспечение функционирования критической информационной инфраструктуры, использующие технологии искусственного интеллекта, комплексные платформенные решения на открытой архитектуре или средства проектирования композитов, оптики и фотоники.

Как отмечает Минцифры, с 2022 года поддержку уже получили 49 проектов. В 2025 году на финансирование ОЗП выделено 8,3 млрд рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В ядре WordPress нашли риск утечки данных и XSS — патча пока нет

В ядре WordPress обнаружили сразу две уязвимости, которые затрагивают все версии до 6.8.2 включительно. Причём детали обеих дыр случайно попали в публичный доступ раньше времени — их раскрыл сторонний исследователь, а уже потом информация была подтверждена командой безопасности WordPress.

Что известно:

  • CVE-2025-58246 (4,3 балла по CVSS). Утечка информации. Эксплуатировать её могут пользователи с ролью Contributor и выше. Потенциально через баг можно вытянуть конфигурационные или пользовательские данные. Массовой угрозы он не несёт, но в многопользовательских установках риски есть.
  • CVE-2025-58674 (6,4 балла по CVSS). XSS. Ошибка в очистке входных данных позволяет авторам (Author+) внедрять JavaScript прямо на страницы. Дальше — классика: угон сессий, кража учётки, редиректы на фишинговые сайты.

Обе уязвимости пока не закрыты, патч в работе. WordPress подчёркивает, что риск для владельцев сайтов на данный момент оценивается как низкий, но меры предосторожности всё же стоит принять.

Что советуют эксперты:

  • минимизировать доступ к ролям Contributor/Author;
  • следить за активностью пользователей этих ролей;
  • использовать плагины для логирования и защиты от XSS;
  • быть готовыми обновиться сразу, как выйдет патч.

Так что пока ситуация не критичная, но администраторам сайтов лучше держать руку на пульсе и не раздавать права лишним людям.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru