Доля Astra Linux на рынке российских ОС для компьютеров достигла 76%

Доля Astra Linux на рынке российских ОС для компьютеров достигла 76%

Доля Astra Linux на рынке российских ОС для компьютеров достигла 76%

По данным Strategy Partners, в настоящее время на рынке российских ОС для десктопов и серверов доминируют три игрока: «Группа Астра», «Базальт» и «Ред Софт», с общей долей 97%. По итогам 2023 года вклад «Астры» был оценен в 76%.

Аналитики ожидают, что сегмент ОС российского рынка инфраструктурных решений, заметно сдавший из-за ухода зарубежных поставщиков, вернется к уровню 2020–2021 гг. уже в этом или будущем году. Другой крупный сегмент — СУБД — развивается медленнее и восстановится не раньше 2026-2027 гг.

В 2023 году объем рынка инфраструктурного софта в России, по оценке Strategy Partners, увеличился на 31% и превысил 100 млрд рублей. Суммарная выручка российских вендоров возросла на 78%, повысив их долю до 52% (в 2021 году этот показатель составлял лишь 8%).

 

Развитию этого внутреннего рынка, по мнению экспертов, способствуют несколько факторов:

  • исчезла неопределенность в отношении возврата западных вендоров;
  • уменьшаются шансы на продление жизни зарубежного программного обеспечения с истекшим сроком поддержки;
  • растут уровень технологической зрелости и число российских разработок;
  • государство стимулирует переход на отечественные решения.

По прогнозам аналитиков, в 2030 году объем российского рынка инфраструктурного софта может составить 270 млрд руб. при годовых темпах роста ~15%. Вклад отечественных поставщиков возрастет до 90%.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru