Google выплатила Роскомнадзору штраф в 500 000 рублей

Google выплатила Роскомнадзору штраф в 500 000 рублей

Google выплатила Роскомнадзору штраф в 500 000 рублей

Google наконец рассчиталась с Роскомнадзором — американский интернет-гигант выплатил назначенный ранее российским ведомством штраф в 500 000 рублей. В пресс-службе РКН уже подтвердили, что деньги поступили на счет.

Напомним, что штраф был назначен за несоблюдение российского законодательства — Google не присоединилась к Федеральной государственной системе информации (ФГИС).

После нескольких неуспешных попыток урегулировать вопрос с американской корпорацией Роскомнадзор возбудил административное дело и назначил штраф. Теперь, судя по всему, Google оплатила его.

«Google оплатил штраф. Деньги поступили на счета», — подтвердил пресс-секретарь Роскомнадзора Вадим Ампелонский, чьи слова передает ТАСС.

В декабре стало известно, что Google не стала обжаловать штраф от Роскомнадзора, который, напомним, был установлен в размере 500 000 рублей. В Роскомнадзоре же ждут законопроект, который позволит штрафовать компанию на миллионы.

А вчера мы писали, что Google (как и Facebook) тоже использовала сертификат Apple Enterprise Developer для распространения приложения для iOS, которое собирало данные пользователей. Следовательно, интернет-гигант прямо нарушал правила Apple относительно распространения программ.

Уязвимость переполнения глобального буфера в zlib грозит DoS и даже RCE

В широко используемой библиотеке zlib выявлена критическая уязвимость, позволяющая через порчу памяти вызвать сбой программы (DoS). Ее также потенциально можно использовать для удаленного выполнения стороннего кода в системе.

Пока не решенной проблеме, классифицируемой как переполнение буфера в глобальной памяти, присвоен идентификатор CVE-2026-22184. Поскольку эксплойт тривиален, степень опасности уязвимости была оценена в 9,3 балла по шкале CVSS.

Катастрофическая ошибка возникает при запуске утилиты untgz, а точнее, при выполнении функции TGZfname(), отвечающей за обработку имен архивных файлов, вводимых через консоль.

Как оказалось, уязвимый код не проверяет длину ввода перед копированием. Когда она превышает 1024 байт, происходит запись за границей буфера, что приводит к нарушению целостности памяти.

Проблему усугубляет тот факт, что untgz отрабатывает до парсинга и валидации архива. Эксплойт в данном случае не требует создания вредоносного файла со сложной структурой, достаточно лишь передать длинное имя в качестве аргумента командной строки.

Уязвимости подвержены все сборки zlib до 1.3.1.2 включительно. В качестве временной меры защиты админам и разработчикам рекомендуется ограничить использование untgz либо вовсе удалить соответствующий пакет до появления пропатченной версии.

RSS: Новости на портале Anti-Malware.ru