Обвиняемого в атаке Petya в Украине отпустили с испытательным сроком

Обвиняемого в атаке Petya в Украине отпустили с испытательным сроком

Обвиняемого в атаке Petya в Украине отпустили с испытательным сроком

Человек, по версии следствия стоящий за кибератаками вымогателя Petya, избежал заключения в тюрьму. Изначально приговоренный к году лишения свободы Никопольским судом в Днепропетровской области, освобожден с испытательным сроком один год.

В суде заявили, что обвиняемый полностью признал свою вину в процессе заседания.

«Приговором суда от 30.08.2018 года было утверждено соглашение о признании виновности, заключенное между прокурором отдела процессуального руководства Генеральной прокуратуры Украины и обвиняемым, в присутствии защитника», — подчеркнули в пресс-службе суда.

«Гражданин Н. признан виновным в совершении уголовного преступления предусмотренного ч.1 ст.361–1 УК Украины и назначено согласованное сторонами наказание в виде одного года лишения свободы».

Было отмечено, что испытательный срок в один год был установлен на основании ст. 75 УК Украины, согласно статье 76, осужденный должен периодически являться в уполномоченный орган для регистрации.

В начале этого года Великобритания обвинила Россию в масштабной кибератаке вредоносной программы Petya, затронувшей Украину. Об этом стало известно со слов замглавы МИД Соединенного Королевства Тарика Ахмада, занимающегося вопросами кибербезопасности.

Господин Ахмад убежден, что именно российские вооруженные силы несут ответственность за атаку вымогателя Petya, при этом уточняя, что европейские предприятия пострадали на «сотни миллионов фунтов».

В июне прошлого года мы опубликовали видео, в котором демонстрируется один из действенных способ защиты от этого вида программ-вымогателей.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru