Константин Носков займет пост министра цифрового развития РФ
Константин Носков займет пост министра цифрового развития РФ

Пост министра цифрового развития, связи и массовых коммуникаций РФ планируется отдать Константину Носкову, соответствующее предложение высказал премьер-министр Дмитрий Медведев на встрече с Владимиром Путиным. Напомним, что на данный момент Носков возглавляет Аналитический центр при правительстве РФ.

Похоже на то, что кандидатуру можно уже считать утвержденной, так как Путин поддержал все выдвинутые Медведевым кандидатуры.

Константин Носков сменит Николая Никифорова, который в настоящее время занимает пост главы бывшей Минкомсвязи, которая была переименована в Министерство цифрового развития, связи и массовых коммуникаций.

В начале года Никифоров утверждал, что России и США нужно объединиться в борьбе с киберпреступностью.

«Я бы рекомендовал попытаться расследовать криминальную деятельность хакеров. Это сложно, но должна быть международная работа по борьбе с такими атаками. Нам необходимо разработать сотрудничество между разными странами, включая США», — говорил господин Никифоров.

Позже, комментируя ситуация с Telegram, Никифоров заявил, что «охота» на мессенджер продолжится. Отвечая на вопрос, касающийся возможной блокировки других мессенджеров, Никифоров подчеркнул, что с точки зрения законов РФ к ним нет никаких претензий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в Axios: риск SSRF и утечки учеток для миллионов юзеров

Опубликована PoC-атака на уязвимость, выявленную прошлым летом в HTTP-клиенте Axios. Эксплойт грозит подменой запросов на стороне сервера (SSRF) и кражей конфиденциальных данных; патч вышел в составе сборки 1.8.2.

Ввиду большой популярности Axios (до 250 млн загрузок в месяц) проблема CVE-2025-27152 предоставляет широкие возможности для злоупотреблений.

Уязвимость проявляется при обработке абсолютных URL в пользовательском вводе. Даже в тех случаях, когда в настройках выставлен baseURL, Axios проигнорирует это и отправит запрос, используя полный адрес ресурса.

В результате возникла угроза обхода защиты и несанкционированного доступа к ресурсам. В случае атаки подобный недочет позволяет через SSRF обращаться к другим внутренним хостам в целевой сети, а также спровоцировать утечку учеток и API-ключей, вставляемых в заголовки запросов.

Уязвимости подвержены экземпляры Axios сборок 1.7.9 и ниже, вне зависимости от того, как они работают — на стороне сервера или клиента. Пользователям настоятельно рекомендуется обновить JavaScript-библиотеку до версии 1.8.2 или выше; риск эксплойта можно снизить вводом проверки пути поиска ресурса и запрета на использование абсолютных URL в запросах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru