Китай запретил клубничку в WeChat

Китай борется с сомнительными материалами в WeChat

Правительство Китая борется с пользователями мессенджера WeChat, которые распространяют сомнительные материалы эротического характера. Об этом сообщили журналисты издания Reuters.

Согласно полученным данным, речь идёт не только о рассылке фотографий или видеороликов. Лица, которые отправляют сообщения об обмене жёнами и сексуальном насилии, также понесут наказания. В этот список входит и текстовая реклама непроверенных медицинских препаратов. В первый раз нарушителей порядка ждёт отключение от сервиса на неделю. Если пользователь будет продолжать в том же духе, его учётную запись заблокируют навсегда.

Это продолжение цензурных действий правительства Китая. В феврале 2015 года крупнейшие интернет-компании страны удалили более 60 тыс. учётных записей, связанных с распространением слухов и порнографии, пропагандой терроризма. Разглашение слухов часто используется властями для подавления инакомыслия в государстве.

WeChat – одно из самых популярных мобильных приложений Поднебесной. На сегодняшний день мессенджером пользуется 500 млн жителей страны В мае 2014 года власти призвали граждан докладывать о случаях распространения вредной информации пользователями WeChat.

VLC можно атаковать через обычную PNG-картинку и вредоносный сервер

В медиаплеере VLC обнаружили две уязвимости, позволяющие выйти за границы выделенной памяти. Проблемы затрагивают версии с 3.0.0 по 3.0.23, а для запуска одной из атак достаточно открыть специально подготовленную PNG-картинку.

Наиболее опасная брешь, CVE-2026-56711, получила 8,6 балла по шкале CVSS 4.0.

Ошибка связана с целочисленным переполнением при расчёте размера буфера для изображения. Атакующий может указать в PNG аномально большие ширину и высоту, из-за чего VLC выделит слишком маленький участок памяти, а затем начнёт записывать данные за его пределами.

Уязвимость срабатывает при непосредственном открытии вредоносной картинки или её загрузке из плейлиста. Никаких редких настроек и шаманства с плагинами не требуется.

Вторая проблема, CVE-2026-73324, получила 6,9 балла. Она находится в модуле RealRTSP. Злоумышленник может заставить VLC подключиться к подконтрольному серверу и передать строку ответа длиннее 4096 байт. Из-за отсутствующего нулевого символа программа продолжит читать память за пределами буфера.

В результате сервер потенциально может получить данные, оказавшиеся рядом в памяти клиента. Модуль RealRTSP включён в официальные сборки VideoLAN, хотя некоторые дистрибутивы могут поставлять VLC без него.

Пока разработчики не выпустили пропатченные сборки, пользователям рекомендуют не открывать изображения и плейлисты из сомнительных источников и избегать незнакомых RealRTSP-ссылок.

RSS: Новости на портале Anti-Malware.ru