Отчет АНБ утверждает о причастности российских хакеров к выборам в США

Отчет АНБ утверждает о причастности российских хакеров к выборам в США

Отчет АНБ утверждает о причастности российских хакеров к выборам в США

В документе Агентства национальной безопасности говорится о том, что хакеры российской военной разведки неоднократно пытались проникнуть в системы голосования США. Об этом в понедельник сообщила The Intercept.

В отчете АНБ описывается операция, тесно связанная с Москвой и ГРУ, эта операция была предназначена для взлома сервисов регистрации избирателей. The Intercept также уточняет, что в документе АНБ нет вывода о том, повлияли ли хакеры на выборы или были ли достигнуты их цели.

Представители американской разведки неоднократно заявляли, что хакеры никак не повлияли на результаты голосования на выборах, несмотря на шокировавшую всех победу Дональда Трампа. Но в докладе приводятся доводы США относительно того, что Владимир Путин предпринял меры, включающие дезинформацию и хакерскую деятельность, чтобы вмешаться в выборы и помочь Трампу.

«Хакеры, связанные с Главным управлением Генерального штаба России, в августе 2016 года провели операции по кибер-шпионажу, с целью получить информацию о программных и аппаратных решениях, связанных с выборами. Скорее всего, хакеры использовали данные, полученные в ходе этой операции, и запустили кампанию по накрутке избирательских голосов» - говорится в отчете NSA, согласно The Intercept.

Отчет был опубликован через несколько дней после того, как Путин отрицал тот факт, что российское государство вмешалось в выборы в США. Однако он отметил, что в этом могут быть замешаны хакеры, не связанные с правительством.

В отчете также показано, что хакеры, используя фишинговые письма для кражи учетных данных, «получили доступ к элементам местных избирательных систем».

Неизвестно, насколько были успешными усилия хакеров, и какие данные они могли похитить, говорится в отчете АНБ.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru