ЦБ будет маркировать ресурсы благонадежных финансовых организаций

ЦБ будет маркировать ресурсы благонадежных финансовых организаций

ЦБ будет маркировать ресурсы благонадежных финансовых организаций

В планах Центрального банка России ввести маркировку благонадежных организаций финансового рынка. В настоящее время такая маркировка применяется к сайтам микрофинансовых организаций (МФО). Такой инициативой поделился Михаил Мамута, занимающий должность руководителя службы ЦБ по защите прав потребителей и обеспечению доступности финансовых услуг.

О подобной маркировке стало известно еще летом прошлого года, когда Центробанк приступил к маркированию сайтов МФО в поисковой выдаче «Яндекса». Маркируются сайты тех организаций, сведения о которых содержатся одновременно в государственном реестре МФО и в реестре одной из трех действующих саморегулируемых организаций (СРО) в сфере финансового рынка.

«Планируется, что в дальнейшем вся эта система будет развиваться, и такая маркировка должна появиться у всего финансового рынка. Мы над этим работаем», — передает РИА слова Мамуты.

Представитель регулятора не пожелал раскрыть точные сроки реализации данной задумки, однако отметил, что они уже есть.

Цель такого нововведения довольно очевидна — россияне смогут спокойно доверять ресурсам организаций, которые помечены в «Яндексе» соответствующим образом.

«Это очень важно, потому что на этом рынке много еще нелегальных кредиторов, люди очень часто становятся заложниками своего незнания, финансовой неграмотности. Подобного рода навигатор позволяет уберечь себя от таких ошибок», — заключил Мамута.

Вчера стало известно, что Центральный банк России пытается добиться права на самостоятельную блокировку веб-ресурсов, на страницах которых размещена информация о мошеннических организациях. Соответствующий документ подготовили представители регулятора.

VLC можно атаковать через обычную PNG-картинку и вредоносный сервер

В медиаплеере VLC обнаружили две уязвимости, позволяющие выйти за границы выделенной памяти. Проблемы затрагивают версии с 3.0.0 по 3.0.23, а для запуска одной из атак достаточно открыть специально подготовленную PNG-картинку.

Наиболее опасная брешь, CVE-2026-56711, получила 8,6 балла по шкале CVSS 4.0.

Ошибка связана с целочисленным переполнением при расчёте размера буфера для изображения. Атакующий может указать в PNG аномально большие ширину и высоту, из-за чего VLC выделит слишком маленький участок памяти, а затем начнёт записывать данные за его пределами.

Уязвимость срабатывает при непосредственном открытии вредоносной картинки или её загрузке из плейлиста. Никаких редких настроек и шаманства с плагинами не требуется.

Вторая проблема, CVE-2026-73324, получила 6,9 балла. Она находится в модуле RealRTSP. Злоумышленник может заставить VLC подключиться к подконтрольному серверу и передать строку ответа длиннее 4096 байт. Из-за отсутствующего нулевого символа программа продолжит читать память за пределами буфера.

В результате сервер потенциально может получить данные, оказавшиеся рядом в памяти клиента. Модуль RealRTSP включён в официальные сборки VideoLAN, хотя некоторые дистрибутивы могут поставлять VLC без него.

Пока разработчики не выпустили пропатченные сборки, пользователям рекомендуют не открывать изображения и плейлисты из сомнительных источников и избегать незнакомых RealRTSP-ссылок.

RSS: Новости на портале Anti-Malware.ru