Госдума хочет перенять зарубежный опыт по регулированию мессенджеров

Госдума хочет перенять зарубежный опыт по регулированию мессенджеров

Госдума хочет перенять зарубежный опыт по регулированию мессенджеров

Государственная дума задалась вопросом законодательного регулирования мессенджеров. Для этого, согласно информации на портале госзакупок, Госдума изучит зарубежный опыт. На это экспертно-аналитическое исследование власти планируют потратить скромные 7,2 миллиона рублей (не более этой суммы).

В материалах, опубликованных на сайте госзакупок, указывается, что мессенджерами пользуются более 89 % населения России.

Соответственно, пришло наконец время понять, как же взаимодействуют с этим явлением цивилизованные страны: США, Германия, Франция, Китайская Народная Республика и Япония.

«Законодательное урегулирование правоотношений, связанных с использованием мессенджеров, обусловлено целями защиты прав граждан, обеспечения безопасности Российской Федерации и упорядочения распространения информации и обмена данными между пользователями мессенджеров, учитывая также имеющийся рост правонарушений и преступлений с их использованием в различных странах мира», — приводят СМИ отрывок из документа.

Опыт зарубежных стран планируется перенять «для использования его положительных аспектов и, одновременно, недопущения повторения ошибок зарубежной правоприменительной практики». Исследование должно быть закончено до конца октября.

VLC можно атаковать через обычную PNG-картинку и вредоносный сервер

В медиаплеере VLC обнаружили две уязвимости, позволяющие выйти за границы выделенной памяти. Проблемы затрагивают версии с 3.0.0 по 3.0.23, а для запуска одной из атак достаточно открыть специально подготовленную PNG-картинку.

Наиболее опасная брешь, CVE-2026-56711, получила 8,6 балла по шкале CVSS 4.0.

Ошибка связана с целочисленным переполнением при расчёте размера буфера для изображения. Атакующий может указать в PNG аномально большие ширину и высоту, из-за чего VLC выделит слишком маленький участок памяти, а затем начнёт записывать данные за его пределами.

Уязвимость срабатывает при непосредственном открытии вредоносной картинки или её загрузке из плейлиста. Никаких редких настроек и шаманства с плагинами не требуется.

Вторая проблема, CVE-2026-73324, получила 6,9 балла. Она находится в модуле RealRTSP. Злоумышленник может заставить VLC подключиться к подконтрольному серверу и передать строку ответа длиннее 4096 байт. Из-за отсутствующего нулевого символа программа продолжит читать память за пределами буфера.

В результате сервер потенциально может получить данные, оказавшиеся рядом в памяти клиента. Модуль RealRTSP включён в официальные сборки VideoLAN, хотя некоторые дистрибутивы могут поставлять VLC без него.

Пока разработчики не выпустили пропатченные сборки, пользователям рекомендуют не открывать изображения и плейлисты из сомнительных источников и избегать незнакомых RealRTSP-ссылок.

RSS: Новости на портале Anti-Malware.ru