Россия представит в ООН проект законов по кибербезопасности

Россия представит в ООН проект законов по кибербезопасности

Россия представит в ООН проект законов по кибербезопасности

Россия вынесет на рассмотрение Генеральной ассамблеи ООН новые правила поведения в киберпространстве. Об этом «Известиям» сообщил спецпредставитель президента РФ по международному сотрудничеству в области информационной безопасности Андрей Крутских.

Он отметил, что принятие «законов по кибербезопасности» необходимо для предотвращения новых хакерских атак на мировые компьютерные системы.

Эффективность таких правил будет доказана на примере региональных площадок — таких, как БРИКС, ОДКБ и ШОС, где меры представят в сентябре, пишет iz.ru.

«На Генассамблее тема обязательно будет обсуждаться. Но очень важные решения будут приняты в первую неделю сентября, когда соберется БРИКС (саммит БРИКС 3–5 сентября в Китае). Там будут обнародованы весьма интересные предложения», — сказал Крутских.

Он рассказал, что добиться консенсуса по «своду киберзаконов» в ООН пока не удалось из-за позиции некоторых государств во главе с США.

По мнению экспертов, Вашингтону совсем не выгодно давать свое согласие на международный «свод законов», поскольку тогда США потеряют контроль и влияние в киберпространстве.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Закрытая летом уязвимость OpenVPN переведена в разряд критических

В минувшем июне в OpenVPN пропатчили уязвимость, позволявшую записать мусорные данные в лог или вызвать перегрузку CPU. На тот момент проблема была признана умеренно опасной; в этом месяце оценку повысили до критической (9,1 балла CVSS).

Речь идет об уязвимости CVE-2024-5594, возникшей из-за неадекватной санации управляющих сообщений PUSH_REPLY. Как выяснилось, корень зла крылся в отсутствии проверки на наличие нулевых байтов и недопустимых символов в таких сообщениях.

Подобная оплошность открыла возможность внедрения произвольных данных в сторонние экзешники или плагины целевой системы. Используя с этой целью пир OpenVPN, злоумышленник мог, таким образом, не только вызвать состояние отказа в обслуживании (DoS), но также добиться выполнения вредоносного кода.

Патч вышел в июне в составе сборки 2.6.11, в следующем месяце был доработан и бэкпортирован для ветки 2.5. Одновременно в OpenVPN было устранено еще две уязвимости.

Проблема CVE-2024-4877 кроется в GUI, опасна только для Windows-платформы и грозит кражей токенов пользователя. Уязвимость CVE-2024-28882 позволяет подвесить соединение с сервером после инициализации сброса.

Пользователям OpenVPN рекомендуется обновить продукт до последней версии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru