Российские операторы хотят заставить Google платить за закон Яровой

Российские операторы хотят заставить Google платить за закон Яровой

Российские операторы хотят заставить Google платить за закон Яровой

Российские операторы связи ищут способ удовлетворить требования «закона Яровой». Естественно, основная проблема заключается в огромных финансовых расходах, которые лягут на плечи телекоммуникационных компаний. Таким образом, было выдвинуто предложение обязать корпорации вроде Facebook и Google платить за трафик, который операторы обязаны будут хранить.

Это предложение было выдвинуто в рамках законопроекта, который описывает понятие «организатор распространения информации в сети интернет, контролируемый иностранным лицом».

Если какая-либо компания попадает под это понятие, она должна будет заключить договор с операторами связи с 1 января 2019 года.

Согласно этому договору, «организаторы распространения информации в сети интернет, контролируемые иностранным лицом» должны будут компенсировать операторам связи расходы на исполнение закона Яровой.

А что будет, если такая компания откажется платить нашим операторам? Все очень просто — Роскомнадзор может дать команду провайдерам ограничить скорость доступа к ресурсам и сервисам отказавшейся платить компании. Вот только вопрос: кому от этого будет хуже.

Предполагается, что в основном этот законопроект направлен на интернет-гиганта Google, чьи сервисы можно отнести к категории распространителей информации. Однако есть определенные сомнения в том, что в корпорации сочтут справедливым требования покрыть расходы операторов из-за причуд наших депутатов.

СМИ сообщают, что разработали этот законопроект представители «Ростелекома» и «Мегафон».

Вначале этого месяца Минэкономики подсчитало, сколько компании потратят на исполнение закона Яровой. В министерстве считают, что разовые затраты компаний Mail.ru Group и «Яндекс» составят около 9 миллиардов рублей.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru