Осужденный сисадмин украл базу данных у ФСИН

Осужденный сисадмин украл базу данных у ФСИН

Бывший системный администратор одной из казанских фирм Наиль Низамов будет осужден по обвинению в краже служебной информации УФСИН России по Татарстану. Об этом сообщает агентство "Интерфакс" со ссылкой на помощника руководителя СУ СКР по Татарстану Андрея Шептицкого.

По материалам дела, в июне 2010 года Низамов был осужден на полгода условно за совершение кражи. Он должен был регулярно являться в уголовно-исполнительную инспекцию №48 в Казани. Сотрудники инспекции узнали, что Низамов хорошо разбирается в IT-технологиях и попросили его установить на служебных компьютерах антивирусную программу и в дальнейшем обновлять ее базы.

Во время установки антивируса Низамов обнаружил на компьютерах служебные базы данных "АКУС" (Автоматизированный картотечный учет спецконтингента) и "Паспорта 2007". Данные он скопировал на USB-накопитель, однако дома открыть их не смог, так как базы оказались защищены паролем.

После этого хакер установил на компьютер в инспекции программу, перехватывающую нажатия клавиш, и с ее помощью узнал пароли. Затем он выложил эти базы в интернет.

Сотрудники управления собственной безопасности ГУФСИН Росии по Татарстану выявили злоумышленника в конце 2011 года. Ему предъявили обвинение по статье 272 части 1 УК РФ (неправомерный доступ к охраняемой законом компьютерной информации). Сотрудники уголовно-исполнительной инспекции, которые допустили утечку информации, понесли дисциплинарное наказание.

Низамов свою вину признал полностью, в связи с чем его дело будет рассмотрено в мировом суде в особом порядке.

Интерфакс" со ссылкой на помощника руководителя СУ СКР по Татарстану Андрея Шептицкого." />

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru