Банк России перенес старт запуска цифрового рубля на год

Банк России перенес старт запуска цифрового рубля на год

Банк России перенес старт запуска цифрового рубля на год

Банк России перенёс запуск цифрового рубля на сентябрь 2026 года. Изначально старт планировался на 1 июля 2025 года. Согласно пресс-релизу регулятора, крупнейшие банки должны будут предоставить клиентам доступ к операциям с цифровой валютой с 1 сентября 2026 года.

Для остальных банков, обладающих универсальной лицензией, срок запуска отложен ещё на один год.

С этой же даты — 1 сентября 2026 года — цифровыми рублями смогут рассчитываться компании с годовой выручкой от 120 млн рублей. С 1 сентября 2028 года обязаны будут принимать оплату в цифровой валюте уже организации с выручкой от 20 млн рублей в год. Расчёты будут проходить по универсальному QR-коду на базе решений Национальной системы платёжных карт (НСПК).

Как сообщила «Российская газета», ещё зимой стало понятно, что реализовать проект в изначально заявленные сроки не получится. Наибольший скепсис высказывали малые банки и Сбербанк. Основная причина — нестабильность технологической платформы: архитектура цифрового рубля часто менялась.

При этом некоторые банки сообщили о полной технической готовности к запуску в прежние сроки. «ВТБ, как первый банк, подключившийся к проекту цифрового рубля, уже сейчас готов к его внедрению», — отметила пресс-служба банка в комментарии ТАСС. По словам представителей ВТБ, банк заинтересован в том, чтобы как можно скорее предоставить клиентам доступ к новым финансовым инструментам.

Тем временем тема цифрового рубля активно используется мошенниками. Помимо фишинга и скама, всё чаще встречаются схемы с продажей якобы «носителей» с цифровыми рублями, а также поддельные консультационные услуги по «внедрению» новой формы валюты.

Миллионы серверов под угрозой: в NGINX обнаружили опасную уязвимость

В NGINX обнаружили новую 0-day уязвимость под названием nginx-poolslip. По предварительным данным, баг может позволить удалённо выполнять код на уязвимых серверах без аутентификации. Проблема затрагивает NGINX 1.31.0 — актуальную стабильную версию популярного веб-сервера.

Уязвимость обнаружил исследователь Vega из команды NebSec, публично о ней сообщили 21 мая 2026 года.

Согласно описанию, nginx-poolslip связана с внутренним механизмом управления памятью NGINX. Самое неприятное — заявлена возможность обхода ASLR, одной из базовых защит от эксплуатации ошибок памяти. Если обход действительно работает стабильно, это резко повышает шансы атакующего не просто уронить сервер, а выполнить свой код.

История выглядит особенно неприятно на фоне недавней уязвимости CVE-2026-42945 в ngx_http_rewrite_module, которую уже закрывали в версиях 1.31.0 и 1.30.1. Но, по данным NebSec, предыдущий патч не убрал саму поверхность атаки, а nginx-poolslip позволяет обойти прежние меры защиты.

На момент публикации у nginx-poolslip ещё нет идентификатора, а F5 и проект NGINX не выпустили официальный патч. NebSec заявляет, что следует процедуре ответственного раскрытия и опубликует технические детали только после появления патча.

Пока заплатки нет, администраторам советуют снижать риски вручную: следить за бюллетенями F5 и NebSec, ограничить доступ к административным интерфейсам, использовать WAF-правила, проверить включение ASLR, а также внимательно пересмотреть конфигурации с rewrite, if и set.

Масштаб проблемы серьёзный, NGINX используется как веб-сервер, обратный прокси, балансировщик и API-шлюз на огромном числе площадок.

RSS: Новости на портале Anti-Malware.ru