Исследователи безопасности из компании Qualys выявили критическую уязвимость (CVE-2021-3156) в утилите sudo, предназначенной для организации выполнения команд от имени других пользователей. Уязвимость позволяет получить доступ с правами root без прохождения аутентификации и без наличия необходимых полномочий. Проблема может быть эксплуатирована любым пользователем, независимо от присутствия в системных группах и наличия записи в файле /etc/sudoers. Для атаки не требуется ввод пароля пользователя, т.е. уязвимость может применяться посторонним для повышения привилегий в системе после компрометации уязвимости в непривилегированном процессе (в том числе запускаемом под пользователем "nobody").

Исследователи продемонстрировали рабочие эксплоиты для получения полных привилегий root в Ubuntu 20.04, Debian 10 и Fedora 33. Не исключается возможность эксплуатации уязвимости и в других операционных системах и дистрибутивах, но проверка исследователями ограничилась Ubuntu, Debian и Fedora. Проблеме подвержены все версии sudo с 1.8.2 по 1.8.31p2 и с 1.9.0 по 1.9.5p1 в конфигурации по умолчанию. Исправление предложено в выпуске sudo 1.9.5p2.
Компанія TP-Link оголосила про старт продажів TP-Link Archer AX90.
 
Archer AX90 є більш доступним, ніж флагманські моделі TP-Link, але при цьому відрізняється солідним набором функцій. Це пристрій без слабких місць, який повністю задовільнить ваші мережеві потреби і стане чудовим заділом на майбутнє.

Роутер працює в трьох діапазонах та забезппечує швидкість з’єднання до 4804 Мбіт/с на першій частоті 5 ГГц, до 1201 Мбіт/с на другій частоті 5 ГГц та до 574 Мбіт/с на частоті 2,4 ГГц. Підтримка технології OneMesh стане простим засобом для створення Mesh‑мережі з одним ім’ям і безшовним покриттям в усьому будинку. Крім цього, покриття такої мережі легко збільшити, підключивши до роутера підсилювач Wi-Fi cигналу або інший маршрутизатор з підтримкою OneMesh. Ну а підтримка технологій OFDMA та MU‑MIMO дозволяє оперативно передавати дані одразу на кілька пристроїв.
Подводные межконтинентальные кабели связи — важнейшая часть мировой интернет-инфраструктуры; разработчики таких кабелей постоянно изыскивают способы повысить их пропускную способность. Одна из таких магистралей, MAREA, плод соглашения между Microsoft, Facebook и Telxius, была введена в строй в 2017 году, а сейчас компания Infinera, разработчик средств оптической связи, сообщила о достижении на ней нового скоростного рекорда — 30 Тбит/с.

Кабель MAREA — одна из крупнейших сетевых магистралей, её протяжённость составляет 6640 километров. MAREA соединяет города Вирджиния-Бич (США) и Бильбао (Испания). Уже с самого начала данный проект был задуман, как рекордный, общая пропускная способность должна была составить 160 Тбит/с, но в 2018 году и эту цифру удалось превзойти, достигнув 200 Тбит/с за счёт применения новейших на тот момент трансиверов Infinera Infinite Capacity Engine 4 (ICE4).
Летом 2019 Cisco сообщала о приобретении Acacia за $2.6млрд. Затем что-то пошло не так и все это тянулось в суде. Acacia обвиняла Cisco в несоблюдении сроков уловий сделки. В суде компании всё-таки договорились, правда сумма сделки стала $4.5млрд. Заодно и китайский регулятор одобрил сделку. Планируется закрытие в первом квартале 2021.

Так відповідає Укртелеком на запит АМКУ щодо впливу об’єднання «Датагруп» та «Волі»

Долі учасників угоди не є значними, а конкуренція настільки висока, що зміни ринкових сил не відбудеться.

При цьому Укртелеком розуміє, що підставою для занепокоєності ринку стали відверто маніпулятивні заяви керівництва «Датагруп» та інвестиційної компанії Horizon Capital про, начебто, «лідерство» «Датагруп» у корпоративному сегменті. Щоб зрозуміти безпідставність такого твердження, достатньо звернути увагу, що, наприклад,  дохід Укртелекому лише від корпоративного сегменту (не враховуючи міжоператорський бізнес) майже такий, як загальний дохід «Датагруп» від усіх видів діяльності. Отже, причин для занепокоєння ринку немає - об’єднання «Датагруп» та «Волі» не є об’єднанням лідерів корпоративного сегменту та не призведе до монополізації. А консолідація ринку потрібна, і тому ми вітаємо такий крок.
В пакете Dnsmasq, объединяющем кэширующий DNS-резолвер и сервер DHCP, выявлено 7 уязвимостей, которым присвоено кодовое имя DNSpooq. Проблемы позволяют осуществить атаки по подстановке фиктивных данных в кэш DNS или вызвать переполнение буфера, потенциально способное привести к удалённому выполнению кода атакующего. Уязвимости устранены в сегодняшнем обновлении Dnsmasq 2.83. В качестве обходных путей защиты рекомендуется отключить DNSSEC и кэширование запросов при помощи опций командной строки "--dnssec" и "--cache-size=0" или настроек "dnssec" (нужно закомментировать) и "cache-size=0" в файле конфигурации dnsmasq.conf.
В маршрутизаторах FiberHome, применяемых провайдерами для подключения абонентов к оптическим линиям связи GPON, выявлено 17 проблем с безопасностью, среди которых наличие бэкдоров с предопределёнными учётными данными, позволяющими удалённо управлять оборудованием. Проблемы дают возможность удалённому атакующему получить root-доступ к устройству без прохождения аутентификации. Наличие уязвимостей подтверждено в устройствах FiberHome HG6245D и RP2602, а также частично в устройствах AN5506-04-*, но не исключено, что проблемы затрагивают и другие модели маршрутизаторов данной компании, которые не проверялись.
Близько 1,5 млн жителів районів довкола французького Ліможа тимчасово залишилися без зв’язку, радіо й телебачення внаслідок підпалу вежі зв'язку,  частина користувачів залишаються без послуг вже протягом кількох днів.

Як пише "Європейська правда", про це повідомляє Le Figaro.

Вежу зв’язку, розташовану поблизу Ліможа, невідомі підпалили увечері 11 січня. Пожежу на 230-метровій вежі довелося гасити кільком пожежним бригадам.

Внаслідок інциденту без послуг залишилися загалом близько 1,5 мільйона користувачів радіо, телебачення та мобільного оператора Orange у низці департаментів.
Закон о внесении изменений в законодательство по предотвращению распространения коронавирусной болезни COVID-19, которым предусматривается штраф для бизнеса за ненадлежащее предотвращение болезни, официально опубликован в парламентской газете “Голос Украины”. Он вступит в силу в четверг, 14 января.

Проектом закона предусмотрено внесение изменений в законодательство, согласно которым юридическое лицо, физическое лицо – предприниматель будут платить штраф за допуск лица в общественное место без маски, а также за отсутствие предупреждения о необходимости надеть средство защиты, или же за отсутствие реагирования на пребывание людей без маски в помещении. Штраф предусмотрен в размере от 200 до 300 необлагаемых минимумов доходов граждан (при необлагаемом минимуме доходов граждан в 17 грн – от 3400 до 5100 грн).
У Харкові затримали патрульного, який разом з поліцейським та іншими громадянами впродовж року крали кабелі