АНБ ведет слежку за иностранцами за пределами США

АНБ ведет слежку за иностранцами за пределами США

АНБ ведет слежку за иностранцами за пределами США

Американское Агентство национальной безопасности (АНБ) в соответствии со статьей 702 федерального закона Foreign Intelligence Surveillance Act (FISA) ведет слежку за 100 тысячами иностранцев за пределами США, сообщает телеканал CNN со ссылкой на американских высокопоставленных чиновников.

Статья 702 федерального закона США Foreign Intelligence Surveillance Act (FISA) позволяет вести наблюдение за отдельно взятыми зарубежными лицами за пределами территории США для получения разведданных, в том числе используемых для борьбы с международным терроризмом и противостояния киберугрозам.

По словам высокопоставленных представителей разведки и правоохранительных органов, статья 702 федерального закона о слежке защищает США от терроризма, распространения оружия и иностранного шпионажа, пишет ria.ru.

Неназванный высокопоставленный чиновник, уполномоченный делать заявления от лица АНБ, в беседе с телеканалом назвал статью "единственным самым важным действующим законодательным актом, которым располагает АНБ".

Ранее министр юстиции, генеральный прокурор США Джефф Сешнс и директор национальной разведки Дэниел Коутс написали письмо в конгресс с предложением сделать бессрочным закон, позволяющий вести электронную слежку за гражданами. В своем обращении Сешнс и Коутс напоминают, что соответствующие поправки к закону "О негласном наблюдении в целях внешней разведки" заканчивают свое действие в конце этого года. Речь идет о так называемом разделе 702 поправок от 2008 года, которым и регулируется электронная слежка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Давно не обновляли libxml2? Ваши учетки уже украли из-за XXE-уязвимости

В уходящем году в популярной библиотеке libxml2 обнаружили и закрыли уязвимость XXE (возможность XML-инъекции), которая позволяет скомпрометировать систему и получить доступ к конфиденциальным данным.

Свободно распространяемая библиотека для парсинга XML-документов широко используется в качестве компонента веб-приложений и систем обработки данных. По этой причине патчинг libxml2 на местах — процесс долгий и трудоемкий.

Уязвимость CVE-2024-40896 возникла из-за неадекватности защиты от XXE-атак — некорректного ограничения ссылок на внешние сущности XML. Из-за этого возникла угроза раскрытия внешних сущностей в ходе работы парсера SAX.

Успешный эксплойт открывает доступ к содержимому системных файлов, включая /etc/passwd, что грозит кражей учетных данных пользователей. Атаки XXE также позволяют спровоцировать отказ в обслуживании (DoS) и выполнить вредоносный код с целью захвата контроля над системой.

Данную проблему американское агентство по кибербезопасности (CISA) оценило в 9,1 балла по шкале CVSS (как критическую), российский НКЦКИ — в 8,6 балла (как высокой опасности).

Пользователям и разработчикам настоятельно рекомендуется обновить libxml2 до версий 2.11.9, 2.12.9, 2.13.3 или выше, сисадминам — проверить подопечные системы на наличие уязвимых программ, полагающихся на эту библиотеку.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru