Руководство Google считает китайскую технику угрозой

Эрик Шмидт назвал Китай «изощренным хакером»

Председатель правления Google Эрик Шмидт прямо назвал Китай одним из самых плодовитых и изобретательных взломщиков иностранных компаний. Подобные резкие высказывания были обнаружены в новой книге знаменитого бизнесмена The New Digital Age. Шмидт называет страну угрозой для всего капиталистического мира, обвиняя ее в том, что она шагнула на тонкую дорожку цифрового корпоративного шпионажа.



«Китай активнее всех в мире фильтрует информацию», – пишет Шмидт и его соавтор Джаред Коэн – бывший работник Государственного департамента США и нынешний руководитель инициативы Google Ideas.

Отметим, что на этой неделе The New York Times и The Wall Street Journal стали жертвами хакерских нападений со стороны китайских взломщиков. Предполагается, что правонарушители искали информацию, относительно освещения газетами азиатской страны.

Эрик Шмидт на фоне офисов Google.

В «The New Digital Age» Шмидт и Коэн также предупреждают об опасности распространения влияния китайских технологических компаний, которые поддерживаются правительством. Эксперты считают, что вместе с ростом влияния Huawei, растет и влияние Китая. Между тем, американские технологические гиганты вроде Apple, Microsoft и Google не связаны с правительством столь же тесно, как китайские производители. Шмидт считает, что американцам нужно как можно ближе работать с крупнейшими американскими технологическими компаниями. Если этого не произойдет, то США окажется в весьма невыгодном положении.

В целом же авторы предсказывают, что с распространением мобильных устройств, Китай столкнутся с серьезным гражданским неповиновением, с которым правительство просто не справится.

Новая книга Эрика Шмидта The New Digital Age появится на прилавках США в апреле 2013 года.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru