Срок заключения для хакеров в России увеличится в 8 раз

Срок заключения для хакеров в России увеличится в 8 раз

Правительство России внесло в Госдуму законопроект, призванный усилить ответственность за преступления в банковской сфере, совершаемые в целях хищения денежных средств с использованием высоких технологий. Текст законопроекта был разработан МВД при участии Банка России.

Для усиления ответственности было предложено существенно расширить диспозицию статьи 187 «Изготовление или сбыт поддельных кредитных либо расчетных карт и иных платежных документов» Уголовного кодекса Российской Федерации, изложив ее в новой редакции, сообщает biz.cnews.ru.

Кроме того, законопроект предлагает внести изменения в статью 272 «Неправомерный доступ к компьютерной информации» УК для того, чтобы степень наказания зависела от уровня общественной опасности, вызванной преступлением. В настоящий момент максимальное наказание согласно статье 272 составляет лишение свободы на 6 месяцев, что меньше по сравнению с мерой наказания в статье 187. Указанное обстоятельство нарушает принцип справедливости, закрепленный в Уголовном кодексе. Поэтому решено переписать текст, включив в него меру наказания — лишение свободы сроком до 4 лет.

К уголовно наказуемым планируется отнести такие деяния, как изготовление в целях сбыта и (или) сбыт поддельных кредитных либо расчетных карт, иных платежных документов, не являющихся ценными бумагами, а также электронных средств и носителей информации, иных технических устройств, компьютерных программ, предназначенных для неправомерного осуществления перевода денежных средств в рамках применяемых форм безналичных расчетов.

«Внесение в УК изменений, предлагаемых законопроектом, существенно оздоровит обстановку на рынке дистанционных услуг, снизит риски при использовании электронных платежных средств и электронной коммерции», — содержится в пояснительной записке к законопроекту.

Инициаторы законопроекта напомнили, что в первой половине 2013 г. было совершено 3013 преступления, предусмотренных статьей 187 УК. Число таких преступлений растет из года в год. Для сравнения, за весь 2012 г. было зарегистрировано 3618 преступлений, за 2011 г. — 3411, а за 2010 г. — 2968. 

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru