Speedtest оштрафовали на миллион рублей, составлен протокол и на Tinder

Speedtest оштрафовали на миллион рублей, составлен протокол и на Tinder

Speedtest оштрафовали на миллион рублей, составлен протокол и на Tinder

Компанию Ookla LLC, разработчика сервиса Speedtest, признали виновной за отказ локализовать данные российских пользователей. Для первого раза владелец заплатит миллион рублей. По той же статье составлен протокол на приложение Tinder.

У Таганского суда Москвы сегодня насыщенный день. Сначала мировой судья оштрафовал компанию Apple на два миллиона рублей. После обеда “пришли” за Speedtest. 

Статья одна: ч. 8 ст. 13.11 КоАП РФ “Невыполнение оператором при сборе персональных данных обязанности по обеспечению записи, систематизации, накопления, хранения персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ”.

Представители Speedtest просили суд прекратить производство в связи с отсутствием состава правонарушения, передаёт "Интерфакс".

Суд к просьбе ответчика не прислушался. За отказ хранить данные российских пользователей “дома” компания должна заплатить миллион рублей. 

Ookla — мировой лидер по тестированию интернета. Замерять скорость на Speedtest Intelligence можно в браузере или на платформах Windows, Android, iOS, Apple TV и macOS.

Сегодня же московский суд определил день, когда будет рассматривать дело в отношении владельца приложения для знакомств Tinder — американской группы Match Group LLC. Протокол Роскомнадзора тоже касается отказа компании локализовать ПДн российских пользователей на территории страны. Возможный штраф — до 6 млн рублей.

Заседание состоится 28 июля в 11:00, в один день с рассмотрением того же вопроса в отношении мессенджера WhatsApp (принадлежит Meta — признана в России экстремистской, деятельность запрещена).

Обновление:

За отказ локализовать данные российских пользователей сегодня на миллион рублей также оштрафовали компанию Zoom. Ответчик в суд не явился, заседание прошло без него.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru