Из списка разработчиков ядра Linux исключили 11 россиян

Из списка разработчиков ядра Linux исключили 11 россиян

Из списка разработчиков ядра Linux исключили 11 россиян

Грег Кроа-Хартман исключил из списка мейнтейнеров ядра Linux 11 разработчиков, предположительно, работающих в российских компаниях. Причиной стало несоблюдение условий комплаенса. Однако их возвращение возможно в случае предоставления определенных документов.

Изменения списка мейнтейнеров датировано 18 октября. Нововведение уже вошло в ветку 6.12-rc4. По данным ресурса OpenNet, были удалены:

  • Abylay Ospan <*@netup[.]ru>, драйверы для DVB-систем NETUP PCI, HELENE, ASCOT2E, HORUS3A, LNBH25 и CXD2841ER;
  • Alexander Shiyan <*@mail[.]ru>, порт для ARM/CIRRUS LOGIC CLPS711X;
  • Dmitry Kozlov <*@mail[.]ru>, драйверы PPTP и GRE DEMULTIPLEXER;
  • Dmitry Rokosov <*@sberdevices[.]ru>, драйвер для EMSENSING MICROSYSTEMS MSA311;
  • Evgeniy Dushistov <*@mail[.]ru>, файловая система UFS;
  • Ivan Kokshaysky <*@jurassic.park.msu[.]ru>, порт для архитектуры Alpha;
  • Nikita Travkin <*@trvn[.]ru>, драйвер к контроллеру ACER ASPIRE 1;
  • Serge Semin <*@gmail[.]com>, платформа BAIKAL-T1, базовые драйверы для систем MIPS, драйверы для BAIKAL-T1 PVT, DESIGNWARE EDMA CORE IP, LIBATA SATA AHCI SYNOPSYS DWC CONTROLLER, NTB IDT, SYNOPSYS DESIGNWARE APB GPIO, SYNOPSYS DESIGNWARE APB SSI;
  • Sergey Kozlov <*@netup[.]ru>, драйверы для DVB-систем NETUP PCI, ASCOT2E, HORUS3A, LNBH25 и CXD2841ER;
  • Sergey Shtylyov <*@omp[.]ru>, драйверы к LIBATA PATA, RENESAS R-CAR SATA, RENESAS SUPERH ETHERNET и RENESAS ETHERNET AVB;
  • Vladimir Georgiev <*@metrotek[.]ru>, драйвер для MICROCHIP POLARFIRE FPGA.

Мейнтейнер порта Linux для архитектуры m68k Герт Уйттерховен назвал формулировки, согласно которым были удалены эти 11 разработчиков, слишком размытыми и выразил обеспокоенность, что такая практика будет расширяться, что открывает дверь для дальнейших злоупотреблений.

Это не первый подобный случай. В августе 2024 года проект OpenTofu заблокировал доступ с российских IP-адресов к репозиторию registry.opentofu.org. OpenTofu также удалил плагины для работы с крупнейшими российскими облачными средами Cloud.ru, Яндекс и Rustack Cloud Platform.

В марте 2023 года  мейнтейнер сетевой подсистемы ядра Linux Якуб Качиньский отказался принимать патчи от Baikal Electronics по политическим причинам.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимые Yealink Meeting Server могут слить учетки участников видеовстреч

Эксперты Positive Technologies выявили в Yealink Meeting Server уязвимость, позволяющую аутсайдеру получить учетные данные всех пользователей системы видео-конференц-связи (ВКС) в целевой организации.

Патч включен в состав сборки 26.0.0.67 и давно доступен, однако далеко не все корпоративные клиенты провайдера удосужились его применить, в том числе в России. Тем, кто этого еще не сделал, рекомендуется обновить софт в кратчайшие сроки.

Уязвимость CVE-2024-48352 (7,5 балла CVSS) классифицируется как раскрытие конфиденциальной информации. Эксплойт осуществляется подачей на сервер HTTP-запроса с ID атакуемого предприятия.

«До своего исправления уязвимость CVE-2024-48352 позволяла любому злоумышленнику без авторизации получить учетные данные всех пользователей системы, — уточнил старший специалист PT по пентесту Егор Димитренко. — Это означает, что атакующий мог бы входить в ВКС-систему от имени любого пользователя и перехватывать информацию внутри организации».

По данным ИБ-компании, в прошлом месяце в интернете присутствовал 461 непропатченный экземпляр Yealink Meeting Server. Больше половины установок расположены в Китае, 13% — в России.

 

В начале этого года исследователи из PT обнаружили в том же продукте Yealink еще одну, более опасную проблему — CVE-2024-24091 (инъекция команд, 9,8 балла CVSS). Использование обеих уязвимостей в связке, по словам экспертов, позволяет получить начальный доступ к корпоративной сети.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru