Суд оставил в силе штраф Apple на 906 млн рублей

Суд оставил в силе штраф Apple на 906 млн рублей

Суд оставил в силе штраф Apple на 906 млн рублей

Apple не удалось оспорить штраф в 906 млн руб. История началась три года назад с жалобы “Лаборатории Касперского”. Apple удалила тогда Kaspersky Safe Kids из магазина приложений. Вендор пожаловался в ФАС и обвинил Apple в злоупотреблении доминирующим положением на рынке.

“Оставить решение (определение) суда первой инстанции и постановление суда апелляционной инстанции без изменения, а кассационную жалобу — без удовлетворения”, — говорится в карточке дела.

ФАС наложила оборотный штраф на Apple в апреле 2021 года. Речь о громкой истории с блокировками сторонних приложений “родительского контроля” в App Store.

Она началась с жалобы “Лаборатории Касперского”. Суть претензий состояла в излишне жестком подходе американской корпорации к функционированию своего официального магазина приложений App Store, а также к правилам для сторонних приложений.

Это привело к тому, что американская корпорация заставила разработчиков исключить две важные функции из приложения Kaspersky Safe Kids для системы iOS.

ФАС России возбудила в отношении Apple дело и наложило штраф в 906 млн руб, который и пыталась до этого момента оспорить корпорация.

В октябре 2021 регулятор также счел, что Apple запрещала российским разработчикам информировать покупателей приложений в App Store об альтернативных способах оплаты. В рамках этого дела в январе 2023-го ФАС оштрафовала Apple на 1,2 млрд руб.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru