Кибератаки на российский госсектор могут приравнять к терроризму

Кибератаки на российский госсектор могут приравнять к терроризму

Кибератаки на российский госсектор могут приравнять к терроризму

В Госдуме РФ предлагают приравнять атаки на сайты и сервисы госорганов к терроризму. Такого мнения придерживается, в частности, зампредседателя ГД по информационной политике, информтехнологиям и связи Андрей Свинцов.

Журналисты узнали об этом, запросив комментарий по поводу предложения Совбеза усилить уголовную ответственность за преступления, совершенные с использованием ИТ. Это предложение было озвучено два дня назад на заседании Межведомственной комиссии по общественной безопасности; тогда же было принято решение рекомендовать госорганам повысить защиту ГИС от неправомерного доступа.

«Можно ужесточать за преступления, совершенные в отношении госсектора, например, портала госуслуг, портала Центральной избирательной комиссии, сервисов, которые используются для проведения голосования, опросов, поддержания критической инфраструктуры, когда ничего не украли, а временно вывели из строя», — заявил Свинцов в комментарии для Агентства городских новостей «Москва».

Ужесточать наказания за проведение кибератак на бизнес-структуры, по мнению депутата от ЛДПР, не стоит: в УК уже предусмотрена «достаточно серьезная» ответственность за такие деяния с использованием ИТ, как мошенничество, кража денежных средств, вымогательство, похищение ПДн и баз данных.

В правительстве придерживаются иной точки зрения и готовят изменения в УК с тем, чтобы использование ИТ было признано обстоятельством, отягчающим наказание.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru