Жаров Путину: Будем и дальше чистить интернет

Жаров Путину: Будем и дальше чистить интернет

Жаров Путину: Будем и дальше чистить интернет

Глава Роскомнадзора Александр Жаров встретился с президентом России Владимиром Путиным. В ходе беседы обсуждались вопросы защиты персональных данных и прав на интеллектуальную собственность в Сети. Жаров также отчитался о количестве заблокированных сайтов, нарушивших законы о персональных данных.

Глава ведомства подчеркнул, что за последние три года были выявлены 1200 компаний, которые злоупотребляли использованием персональных данных граждан России. По требованию Роскомнадзора 690 сайтов удалили эту информацию.

Еще 550 ресурсов были заблокированы, так как не приняли должные меры в срок. Жаров заявил, что работа в этом ключе продолжается, и у ведомства есть «автоматизированная система мониторинга интернета».

«Но мне кажется, что блокировка – это не панацея в данном случае. Самое главное – это информационная кампания, люди должны понимать, что такое персональные данные. Есть такое крылатое выражение, что большие данные – это топливо цифровой экономики. Поэтому и банковский сектор, и операторы связи за этими данными гоняются», — также отметил Жаров.

«Нужно чётко читать пользовательские соглашения, то, что написано мелкими буквами, потому что, как говорится, дьявол кроется в деталях. В этих маленьких буквах зачастую содержится информация, что компания получает ваши данные, предоставляет услугу бесплатно, а потом продаёт их третьей компании».

Отвечая на вопрос о защите прав на интеллектуальную собственность, Жаров уточнил, что подавляющее большинство жалоб правообладателей связаны с кинофильмами. За три года было подано больше шести тысяч исков.

В качестве основных нарушителей были названы больше 17 тысяч пиратских сайтов. Из них, по словам Жарова, 11 тысяч удалили противозаконную информацию. Остальные шесть тысяч ресурсов пришлось заблокировать.

«Возросла посещаемость кинотеатров: 55 миллионов человек пришло за год на премьеры, и это, соответственно, на 40 процентов больше, чем годом ранее. Мне кажется, все эти деньги вернутся в кино», — заявил глава Роскомнадзора.

«Мы намерены эту работу с правообладателями продолжать. И, в общем, сейчас все крупнейшие пиратские площадки заблокированы. Будем и дальше чистить интернет», — заключил Жаров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Сеть выложили эксплойт для уязвимости в антивирусе ClamAV

Специалисты Cisco предупреждают об уязвимости в антивирусном движке ClamAV, затрагивающей механизм расшифровки файлов формата OLE2. Брешь, получившая идентификатор CVE-2025-20128, позволяет вызвать DoS на устройствах.

Согласно описанию, проблема возникает из-за переполнения целочисленного значения при проверке границ, что приводит к переполнению буфера.

Для эксплуатации достаточно отправить специально подготовленный файл с содержимым формата OLE2 и заставить ClamAV просканировать его. Успешная атака приведёт к сбою в работе антивируса.

«Злоумышленник может воспользоваться CVE-2025-20128, отправив специально сформированный файл с содержимым OLE2 для сканирования на уязвимом устройстве», — объясняют специалисты Cisco.

В результате эксплуатации возможно временное нарушение работы системы сканирования, что может задержать или приостановить выполнение критически важных для безопасности системы задач.

Уязвимость затрагивает следующие платформы:

  • Linux: Secure Endpoint Connector (устранено в версии 1.25.1);
  • Mac: Secure Endpoint Connector (устранено в версии 1.24.4);
  • Windows: Secure Endpoint Connector (устранено в версиях 7.5.20 и 8.4.3);
  • Secure Endpoint Private Cloud: (исправление доступно в версии 4.2.0 с обновлёнными коннекторами).

CVE-2025-20128 получила 6.9 балла по шкале CVSS, что соответствует средней степени риска. Исследователи отмечают, что эксплойт не угрожает общей стабильности системы, а сама возможность компрометации остаётся низкой. Кроме того, в Cisco подтвердили наличие общедоступного proof-of-concept.

В версиях ClamAV 1.4.2 и 1.0.8 разработчики устранили описанную проблему.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru