В ядре Linux была устранена уязвимость, обнаруженная два года назад

В ядре Linux была устранена уязвимость, обнаруженная два года назад

В ядре Linux была устранена уязвимость, обнаруженная два года назад

Недостаток, обнаруженный исследователями Qualys Research Labs, затрагивает все дистрибутивы Linux, не обновившие драйвера после патча, выпущенного 14 апреля 2015 года.

Идентифицируемая как CVE-2017-1000253, брешь может быть использована злоумышленниками для повышения привилегий. Суть проблемы заключается в том, как ядро загружает исполняемые файлы ELF и как приложения, которые были скомпилированы в режиме position-independent executable обращаются к нему.

«Дистрибутивы Linux, которые не пропатчили ядро исправлением https://git.kernel.org/linus/a87938b2e246b81b4fb713edb371a9fa3c5c3c86, опубликованном 14 апреля 2015 года, уязвимы для CVE-2017-1000253 (локальная эскалация привилегий)», - говорится в рекомендациях по безопасности, опубликованных Qualys.

«Прежде всего, уязвимы все версии CentOS 7 до 1708, все версии Red Hat Enterprise Linux 7 до 7.4 и все версии CentOS 6 и Red Hat Enterprise Linux 6».

Для того, чтобы снизить риски воздействия этой бреши, пользователям рекомендуется установить для устаревшего формата mmap значение 1 - (vm.legacy_va_layout to 1).vm.legacy_va_layout to 1).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Банк России отложил широкомасштабный запуск цифрового рубля

О переносе сроков запуска цифрового рубля 27 февраля заявила председатель Банка России Эльвира Набиуллина на традиционной встрече с представителями кредитных организаций. Основной причиной отсрочки стала неготовность инфраструктуры большинства банков.

Глава комитета Госдумы по финансовым рынкам Анатолий Аксаков в беседе с «Известиями» оценил, что задержка составит от шести месяцев до года.

По его словам, инфраструктура как регулятора, так и крупнейших банков уже готова к масштабному запуску третьей формы национальной валюты, однако небольшие и средние финансовые организации пока испытывают трудности.

Для таких банков внедрение цифрового рубля потребует значительных инвестиций, при этом ожидаемая отдача остается под вопросом. Основная проблема заключается в сложности разработки востребованных клиентами сервисов.

МВА-профессор бизнес-практики по цифровым финансам РАНХиГС Алексей Войлуков в комментарии для «Известий» отметил, что тестирование проекта уже идет с задержкой примерно на год:

«Проверка платежей с госбюджетом должна была завершиться еще в прошлом году. В 2024-м планировалось протестировать транзакции с физлицами и компаниями. Однако первые пробные операции с Минфином провели лишь в конце января. Переводы с юридическими лицами также начали тестировать с опозданием — только в конце прошлого года».

В комментарии для «Коммерсанта» Войлуков добавил, что на концептуальном уровне остаются нерешенными фундаментальные вопросы, включая соответствие требованиям по противодействию отмыванию преступных доходов и финансированию терроризма. Кроме того, он подчеркнул, что концепция цифрового рубля изначально разрабатывалась программистами, а не экономистами и представителями бизнеса, что привело к возникновению системных проблем.

Председатель Ассоциации участников рынка электронных денег Виктор Достов в беседе с «Коммерсантом» указал на снижение интереса к цифровым валютам со стороны центральных банков. В частности, пилотный проект по внедрению цифрового юаня в Китае развивается медленнее, чем ожидалось. Глава правления ассоциации «Финансовые инновации» Роман Прохоров напомнил, что одним из первых решений Дональда Трампа после избрания стало полное прекращение работы над проектом «цифрового доллара».

Кроме того, использование цифрового рубля сопряжено с рядом рисков. Среди ключевых угроз — снижение конфиденциальности платежей, возможные проблемы с защитой данных, сложность интеграции в банковскую систему и снижение доходности коммерческих банков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru