Вышла открытая бета-версия DuckDuckGo с менеджером паролей для Windows

Вышла открытая бета-версия DuckDuckGo с менеджером паролей для Windows

Вышла открытая бета-версия DuckDuckGo с менеджером паролей для Windows

Разработчики браузера DuckDuckGo с упором на конфиденциальность выкатили открытую бета-версию для пользователей Windows. Релиз оснащён собственным менеджером паролей и специальным видеоплеером с защитой от отслеживания.

Несмотря на то что Windows-версия браузера пока находится в разработке, пользователи уже могут оценить ряд полезных функций: импорт учётных данных и закладок из других интернет-обозревателей и менеджеров паролей.

Пока, к сожалению, браузер не поддерживает сторонние расширения, но разработчики уже готовят эту функциональность в следующих релизах. Встроенный в DuckDuckGo менеджер паролей может автоматически запоминать учётные данные, подставлять их в формы для входа и предлагать более устойчивые комбинации.

Более того, девелоперы в скором времени планируют запустить синхронизацию между устройствами пользователей, что позволить сделать менеджер паролей ещё удобнее. Синхронизироваться будут и закладки.

«DuckDuckGo для Windows оснащён нашими блокировщиками навязчивой рекламы в интернете. Браузер также блокирует различные трекеры, с помощью которых компании пытаются отследить перемещение и активность юзеров», — пишет DuckDuckGo в блоге.

Стоит упомянуть и Duck Player — встроенный видеоплеер, разработанный для защиты пользователей от cookies и персонифицированных рекламных объявлений при просмотре видео на YouTube.

Напомним, ранее бетку получили любители macOS и Android.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru