В программном обеспечении Cisco IOS XE исправлена уязвимость

В программном обеспечении Cisco IOS XE исправлена уязвимость

В программном обеспечении Cisco IOS XE исправлена уязвимость

Уязвимость в Cisco IOS XE позволяет не прошедшему аутентификацию злоумышленнику войти в систему, на которой запущена уязвимая версия этого программного обеспечения, со стандартным именем пользователя и паролем, которые используются при первоначальной загрузке.

Уязвимость существует из-за недокументированной учетной записи пользователя с уровнем привилегий 15, эта запись использует имя пользователя и пароль по умолчанию. Атакующий может использовать эту запись для удаленного подключения к уязвимому устройству.

Брешь затрагивает устройства Cisco, на которых установлена версия программного обеспечения Cisco IOS XE 16.x, более ранние версии не подвержены этой проблеме.

«Чтобы определить, какая версия Cisco IOS XE работает на устройстве, администраторы могут использовать команду show version, введя ее в интерфейсе командной строки. После этого отобразится соответствующее информационное окно, в котором можно найти версию Cisco IOS XE», — говорится в рекомендациях Cisco.

Пример использования этой команды можно посмотреть на скриншоте ниже:

Cisco выпустила обновление, устраняющее эту уязвимость.

Напомним, что эксперты Cisco Talos сообщили о вредоносной программе, получившей название GoScanSSH, этот зловред используется для компрометации серверов SSH, открытых для доступа из Сети. Злонамеренный код написан на языке программирования Go, что является не совсем обычной практикой.

Во вредоносе обнаружено несколько интересных функций, например, GoScanSSH старается не заражать правительственные и военные сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Поправки в УК: криптовалюта теперь подлежит аресту и конфискации

Правительство одобрило поправки в Уголовный и Уголовно-процессуальный кодексы, которые приравнивают цифровые активы, включая криптовалюту, к имуществу. Нововведения предусматривают возможность их ареста и изъятия.

Законопроект был анонсирован ещё в марте на заседании коллегии Министерства юстиции.

«Проведена кропотливая совместная работа по вопросу признания цифровой валюты имуществом для целей уголовного и уголовно-процессуального законодательства, а также по разрешению вопросов, связанных с наложением ареста и признанием цифровой валюты вещественным доказательством», — отмечалось в официальном сообщении ведомства по итогам коллегии.

По данным газеты «Известия», правительственная комиссия одобрила поправки 14 апреля. По мнению их авторов, документ устраняет правовую неопределённость, которая затрудняла работу следственных и оперативных органов при расследовании преступлений. В то же время эксперты указывают, что многие сложности, в частности, связанные с установлением владельцев криптоактивов, остаются нерешёнными.

«Долгое время в законодательстве отсутствовала ясность по поводу регулирования преступлений, связанных с цифровыми валютами. Законопроект должен устранить этот пробел», — заявил «Известиям» председатель правления Ассоциации юристов России Владимир Груздев.

При этом он напомнил, что криптовалюта уже признана имуществом в законах «О противодействии легализации доходов, полученных преступным путём, и финансированию терроризма» и «О противодействии коррупции». Новые поправки закрепляют такой статус в рамках всего уголовного законодательства.

«Следственные органы получат возможность изымать криптовалюту, конфисковывать её и рассматривать как полноценный объект уголовно-правового регулирования. Сейчас аресты и изъятия уже осуществляются, но механизм обращения взыскания пока не урегулирован», — отметил старший партнёр Criminal Defense Firm Александр Редькин. По его мнению, поправки позволят эффективнее бороться с преступлениями, где криптовалюта используется как средство расчёта или хранения нелегальных доходов.

Как подчёркивается в пояснительной записке, действующее законодательство не обеспечивает надлежащую сохранность цифровых активов. Поправки в УПК предусматривают конкретные меры, которые сотрудники следственных органов должны применять при работе с такими средствами.

Владимир Груздев уточнил, что порядок действий зависит от типа криптовалютного кошелька: при наличии «холодного» кошелька изымаются соответствующие носители, а при использовании «горячего» средства переводятся на специальный счёт. Однако он отметил, что механизм компенсации ущерба в законопроекте до конца не проработан.

«Регулирование в этой сфере остаётся крайне сложной задачей из-за трансграничного характера и децентрализованной природы большинства криптовалют», — считает адвокат Адыгейской республиканской коллегии адвокатов Екатерина Кутузова. По её словам, особую трудность представляет отслеживание транзакций, скрытых от посторонних, что затрудняет доказывание покупок в даркнете.

Александр Редькин также отметил, что у ФССП отсутствуют отлаженные механизмы по изъятию криптовалюты. Вынужденно её приходится конвертировать в традиционные валюты. Кроме того, остаются нерешёнными вопросы, касающиеся идентификации владельцев цифровых активов.

Тем не менее случаи изъятия криптовалюты уже имели место, в том числе в резонансных делах. Так, 14 января 2025 года был вынесен приговор бывшему следователю Марату Тамбиеву по делу о взятке в рекордном размере.

В декабре 2024 года по делу о взятках у бывшего сотрудника МВД Георгия Сатюкова были изъяты криптоактивы на сумму более 2 млрд рублей. Криптовалюта также фигурировала в деле кибергруппировки REvil, участники которой были задержаны 14 января 2022 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru