Samsung на обязана обновлять старые телефоны — такое решение вынес суд

Samsung на обязана обновлять старые телефоны — такое решение вынес суд

Samsung на обязана обновлять старые телефоны — такое решение вынес суд

Южнокорейская группа компаний Samsung выиграла судебное дело, которое рассматривалось в Нидерландах. Теперь компания не обязана обновлять свои старые модели смартфонов. Напомним, что потребительская ассоциация требовала от Samsung обновлять свои телефоны не менее четырех лет после старта продаж той или иной модели.

Всем уже давно известно, что с выходом обновлений программной составляющей смартфонов компании не только внедряют новые возможности и оптимизируют работу операционной системы, но также и устраняют множество уязвимостей, часть из которых являются критическими.

Несмотря на это суд отказался удовлетворить иск потребителей.

Samsung выпускает одни из самых продаваемых в мире мобильных телефонов под управлением операционной системы Android от Google. Сама Google регулярно выпускает обновления своего программного обеспечения, которые, помимо всего прочего, устраняют уязвимости разной степени важности.

После выпуска патчей Google рассылает их таким компаниям, как Samsung, а далее уже решение за этими производителями — предоставлять ли эти обновления пользователям, если предоставлять, то каким моделям. Некая группа потребителей Consumentenbond заявила, что Samsung не предоставляет пользователям обновления «своевременно».

Также было отмечено, что многие из относительно старых моделей вообще не получают обновлений безопасности. Потребители утверждают, что Samsung обязана поддерживать свои смартфоны в течение четырех лет — это минимум.

Представители Samsung, выступая на судебном заседании, дали понять, что пользователи будут получать обновления в течение двух лет с момента старта продаж той или иной модели смартфона.

Компания заявила, что будет поддерживать старые модели «в разумных пределах», при этом убедившись, что они совместимы с новыми версиями программного обеспечения.

Суд вынес решение в пользу Samsung, отметив, что требования Consumentenbond просто «недопустимы», так как касаются будущих действий.

Миллионы серверов под угрозой: в NGINX обнаружили опасную уязвимость

В NGINX обнаружили новую 0-day уязвимость под названием nginx-poolslip. По предварительным данным, баг может позволить удалённо выполнять код на уязвимых серверах без аутентификации. Проблема затрагивает NGINX 1.31.0 — актуальную стабильную версию популярного веб-сервера.

Уязвимость обнаружил исследователь Vega из команды NebSec, публично о ней сообщили 21 мая 2026 года.

Согласно описанию, nginx-poolslip связана с внутренним механизмом управления памятью NGINX. Самое неприятное — заявлена возможность обхода ASLR, одной из базовых защит от эксплуатации ошибок памяти. Если обход действительно работает стабильно, это резко повышает шансы атакующего не просто уронить сервер, а выполнить свой код.

История выглядит особенно неприятно на фоне недавней уязвимости CVE-2026-42945 в ngx_http_rewrite_module, которую уже закрывали в версиях 1.31.0 и 1.30.1. Но, по данным NebSec, предыдущий патч не убрал саму поверхность атаки, а nginx-poolslip позволяет обойти прежние меры защиты.

На момент публикации у nginx-poolslip ещё нет идентификатора, а F5 и проект NGINX не выпустили официальный патч. NebSec заявляет, что следует процедуре ответственного раскрытия и опубликует технические детали только после появления патча.

Пока заплатки нет, администраторам советуют снижать риски вручную: следить за бюллетенями F5 и NebSec, ограничить доступ к административным интерфейсам, использовать WAF-правила, проверить включение ASLR, а также внимательно пересмотреть конфигурации с rewrite, if и set.

Масштаб проблемы серьёзный, NGINX используется как веб-сервер, обратный прокси, балансировщик и API-шлюз на огромном числе площадок.

RSS: Новости на портале Anti-Malware.ru