Германия создаст кибер-войска

Германия создаст кибер-войска

Каждый день компьютерные сети Германии атакуют 6500 раз. Хотя серьезные повреждения являются редкостью, министр обороны фон дер Лайен хочет лучше оснастить бундесвер против цифровых угроз. 

Министр обороны Германии Урсула фон дер Ляен хочет создать отдельные кибер-войска Бундесвера.

Численность кибер-войск составит 13 500 военнослужащих, к которым присоединятся и гражданские работники.

"Это будет самый маленький из шести родов войск Бундесвера. Кроме армии, ВМФ и ВВС, уже существует Транспортное управление и отдельная медицинская служба. Общая численность наименьшего рода Вооруженных сил Германии составит приблизительно 16 000 человек", – сообщила Урсула фон дер Ляен .

Также сообщается, что у нового рода войск не будет собственной униформы и традиционного оружия, однако кибер войска будут иметь такой же статус, как другие рода войск и у них будет собственный командующий, передает osint24.livejournal.com.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Закрытая летом уязвимость OpenVPN переведена в разряд критических

В минувшем июне в OpenVPN пропатчили уязвимость, позволявшую записать мусорные данные в лог или вызвать перегрузку CPU. На тот момент проблема была признана умеренно опасной; в этом месяце оценку повысили до критической (9,1 балла CVSS).

Речь идет об уязвимости CVE-2024-5594, возникшей из-за неадекватной санации управляющих сообщений PUSH_REPLY. Как выяснилось, корень зла крылся в отсутствии проверки на наличие нулевых байтов и недопустимых символов в таких сообщениях.

Подобная оплошность открыла возможность внедрения произвольных данных в сторонние экзешники или плагины целевой системы. Используя с этой целью пир OpenVPN, злоумышленник мог, таким образом, не только вызвать состояние отказа в обслуживании (DoS), но также добиться выполнения вредоносного кода.

Патч вышел в июне в составе сборки 2.6.11, в следующем месяце был доработан и бэкпортирован для ветки 2.5. Одновременно в OpenVPN было устранено еще две уязвимости.

Проблема CVE-2024-4877 кроется в GUI, опасна только для Windows-платформы и грозит кражей токенов пользователя. Уязвимость CVE-2024-28882 позволяет подвесить соединение с сервером после инициализации сброса.

Пользователям OpenVPN рекомендуется обновить продукт до последней версии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru