Вступил в силу закон о блокировке банковских карт россиян

Вступил в силу закон о блокировке банковских карт россиян

Вступил в силу закон о блокировке банковских карт россиян

Закон о блокировке банковских карт россиян в случае обнаружения подозрительных операций вступил в силу. Напомним, что по закону карту могут заблокировать на срок до двух дней, если у банка будет причина посчитать, что к ней получили доступ мошенники.

Первоначально кредитная организация должна уведомить клиента о подозрительных действиях с его картой. Это может быть сделано по телефону или сообщением на почту.

Таким образом, у клиента есть возможность подтвердить, что операция действительно проводилась им, или же сообщить банку, что третье лицо получило доступ к его банковской карте.

Экспертов ставит в тупик отсутствие каких-либо критериев, которые помогли бы четко разграничить подозрительные операции и легитимные. Документ в нынешнем виде предлагает банкам самим устанавливать для себя эти критерии, которые будут зависеть от специфики работы каждой финансовой организации.

«Обязательные признаки совершения перевода денежных средств без согласия клиента устанавливаются Банком России», — так объяснили в Госдуме.

Напомним, что в июня президент России Владимир Путин подписал закон, позволяющий блокировать банковские карты граждан в случае подозрения на хищение средств. Соответствующий документ был опубликован на портале правовой информации.

«В случае выявления оператором по переводу денежных средств операций, соответствующих признакам осуществления перевода денежных средств без согласия клиента, оператор по переводу денежных средств приостанавливает использование клиентом электронного средства платежа и осуществляет в отношении уменьшения остатка электронных денежных средств плательщика действия, предусмотренные частями 5/1 – 5/3 статьи 8 настоящего Федерального закона», — говорится в документе.

А в этом месяце стало известно, что злоумышленники смогли использовать новое банковское законодательство в своих целях — они рассылают клиентам банков SMS-сообщения с информацией о блокировке карт, запугивая их.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru