В реестре российского ПО уже более 300 программных продуктов

В реестре российского ПО уже более 300 программных продуктов

В реестре российского ПО уже более 300 программных продуктов

Министр связи и массовых коммуникаций Российской Федерации Николай Никифоров подписал документы о включении более чем 60 программных продуктов в единый реестр российского программного обеспечения. Решение о включении данных продуктов в реестр было принято в ходе заочного голосования членов Экспертного совета по российскому ПО.

На сегодняшний день в реестр российского ПО включено 303 программных продукта. Добавленные программные продукты были признаны соответствующими требованиям, установленным пунктом 5 правил формирования и ведения единого реестра российских программ для электронных вычислительных машин и баз данных, утвержденных постановлением Правительства РФ №1236 «Об установлении запрета на допуск программного обеспечения, происходящего из иностранных государств, для целей осуществления закупок для обеспечения государственных и муниципальных нужд» от 16 ноября 2015 года, а также классам программного обеспечения, указанным заявителями либо классам ПО, определенным ответственным членом Экспертного совета.

Экспертный совет по российскому ПО — постоянно действующий орган, который проводит экспертизу заявлений компаний на включение сведений об их программных продуктах в единый реестр российского ПО. В состав совета входят представители федеральных органов исполнительной власти, институтов инновационного развития, а также ассоциаций российских разработчиков ПО. Решения совета принимаются простым большинством голосов его членов, участвующих в заседании, в том числе дистанционно. При равенстве голосов решающим является голос председателя.

Напомним, работа совета ведется в рамках реализации норм Федерального закона №188-ФЗ от 29 июня 2015 года, которые определили порядок и условия признания ПО, происходящим из РФ, а также создание соответствующего реестра.

В Exim пропатчили уязвимость, перспективную для RCE

В почтовом агенте, входящем в комплект многих Linux-дистрибутивов, устранена уязвимость, позволяющая удаленно вызвать состояние отказа в обслуживании (DoS), а потенциально — даже выполнить на сервере вредоносный код.

Патч включен в состав сборки Exim 4.99.1, о доступности которой было объявлено вчера вечером, 17 декабря.

Уязвимость CVE-2025-67896 связана с ошибкой переполнения буфера в куче, которая может возникнуть при работе с базой данных (реализацией SQLite). Проблема появилась (.TXT) из-за использования содержимого записей без предварительной валидации, а точнее, из-за отсутствия проверки значения bloom_size.

По мнению участников опенсорсного проекта, данная уязвимость была привнесена с выпуском Exim 4.99 и проявляется при включенной поддержке SQLite.

Чтобы добиться успеха, злоумышленнику сначала придется проэксплуатировать другую уязвимость, — критическую CVE-2025-26794 (SQLi). Ее устранили пару месяцев назад, но патч оказался неполным.

RSS: Новости на портале Anti-Malware.ru