Китайские производители предустанавливают RuStore

Китайские производители предустанавливают RuStore

Китайские производители предустанавливают RuStore

Зарубежные производители смартфонов начали предустанавливать RuStore. Речь о китайских брендах Xiaomi, Tecno, Vivo и Realme. Доступ к системным настройкам Android запрещен лицензией Google, поэтому пользователь должен менять их самостоятельно.

О том, что китайские компании начали выполнять требования российских властей и предустанавливать на смартфоны отечественный магазин приложений RuStore, пишет “Ъ”. Официально это подтвердил производитель устройств Tecno.

При этом для RuStore на Android не выданы по умолчанию разрешения на доступ к системным настройкам.

При первой установке любого приложения из RuStore пользователь должен сам разрешить скачивание и установку приложений из этого источника, объясняют представители Tecno.

По данным журналистов, также RuStore на свои устройства начали устанавливать Xiaomi, Vivo, Realme, Infinix и Itel.

“Некоторые модели уже доступны в продаже”, — заявили в VK, не уточнив названия брендов.

Китайские компании рискуют попасть под санкции Google, считают участники рынка. Корпорация может отключить их устройства от своих сервисов или заморозит прибыль с трансакций в Play Store.

Но в Tecno отмечают, что схема не нарушает правил Google, а все предустановленные приложения проходят согласование.

Напомним, по российскому закону требуется предустанавливать RuStore для всех производителей устройств прямо на заводе.

“Причем как-то спрятать или добавить "пустую" иконку на рабочий стол не получится, Минцифры требует именно установленный APK-файл приложения”, — говорят на рынке.

RuStore вошел в перечень программ, обязательных к предустановке на продающиеся в России телефоны, 1 января 2023 года.

В марте Минцифры расписало правила: RuStore должен быть интегрирован с системой в той же степени, что и штатные магазины приложений — вплоть до экрана регистрации в RuStore при первом включении устройства. Однако производители не спешили выполнять это требование. По данным на конец марта, доля RuStore в России составляла не более 2%.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru