Запрет на использование продуктов Касперского узаконили в США

Запрет на использование продуктов Касперского узаконили в США

Запрет на использование продуктов Касперского узаконили в США

Власти США ввели официальный запрет на использование продуктов российской компании «Лаборатория Касперского». Нынешний президент Штатов Дональд Трамп подписал оборонный бюджет США на 2018-й финансовый, в котором содержится это положение.

Учитывая тот факт, что формально 2018-й финансовый год в США начался с 1 октября, запрет на использование антивирусной продукции «Лаборатории Касперского», как указано в документе, действует именно с этой даты.

Напомним, что в сентябре Министерство внутренней безопасности США вводило аналогичный запрет на использования программных продуктов «Лаборатории Касперского», ссылаясь на то, что они, по мнению ведомства, могут быть использованы для нанесения ущерба нацбезопасности США.

Теперь же это официально оформлено законом, который может быть отменен только с помощью конгресса.

Ответ представителей «Лаборатории Касперского» прост — компания не помогает какому бы то ни было правительству в кибершпионаже или агрессивной деятельности в Сети.

Ранее, в этом месяце, мы писали о том, что британским ведомствам запрещают использовать антивирус Касперского, более того — британский банк Barclays также перестал предлагать антивирус этой компании своим клтиентам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

На GitHub выложили PoC для бреши в ядре Linux, позволяющей повысить права

Исследователи поделились техническими деталями опасной (7,5 балла по шкале CVSS) уязвимости под идентификатором CVE-2024-36972, затрагивающей ядро операционной системы Linux. Демонстрационный эксплойт (PoC) также доступен всем желающим.

В случае использования этой бреши в атаках злоумышленники смогут привести к сбою в работе ядра, повысить свои права в системе и выбраться за пределы контейнера.

Проблема нашлась в компоненте af_unix, который участвует в работе сокетов домена Unix и обеспечивает межпроцессное взаимодействие в пределах одного устройства.

В частности, уязвимость затрагивает функцию unix_gc(), отвечающую за сбор мусорных данных в сокетах. Баг приводит к так называемому «состоянию гонки» при отправке новых сообщений MSG_OOB и вызову queue_oob(), что выливается в апдейте unix_sk(sk)->oob_skb.

Такого рода параллельная операция может привести к повреждению памяти из-за двойного освобождения. Уязвимость присутствует в следующих версиях ядра:

  • v6.8 to v6.9;
  • v5.15.147;
  • v6.1.78;
  • v6.6.17.

Брешь описали в коммите под номером 1279f9d9d и устранили в 9841991a4. На GitHub доступен PoC.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru