Госдума утвердила создание перечня значимых разработчиков ПО

Госдума утвердила создание перечня значимых разработчиков ПО

Госдума утвердила создание перечня значимых разработчиков ПО

Госдума 22 июля приняла в окончательном чтении законопроект, предусматривающий создание перечня значимых разработчиков программного обеспечения. Документ был одобрен сразу во втором и третьем чтениях как часть поправок ко второму чтению закона, направленного на обеспечение доступности сайтов госорганов для незрячих пользователей.

Согласно данному закону, для включения в перечень разработчик должен соответствовать ряду требований.

Речь идёт о российской коммерческой организации, находящейся под контролем Российской Федерации, субъекта РФ, муниципалитета или гражданина РФ.

Кроме того, значимыми признаются только те разработчики, которые заключили соглашение с правительством РФ о разработке или модернизации программного обеспечения и баз данных за счёт собственных средств в целях импортозамещения для реализации особо значимых проектов. При этом правительство вправе устанавливать дополнительные критерии для включения в перечень.

Вести перечень значимых разработчиков будет Минцифры, которому также поручено определить порядок его формирования и актуализации.

Закон также наделяет Минцифры полномочиями по ведению реестра программного обеспечения, разработанного российскими компаниями для собственных нужд, а также реестра доверенных российских программ и баз данных.

Как отметил глава комитета Госдумы по информполитике Сергей Боярский, в этот перечень будут включаться «программные продукты с исключительно 100% российским участием, которые соответствуют наиболее высоким требованиям безопасности».

Кроме того, принятый закон передаёт полномочия по ведению реестра российского ПО от Минцифры специально создаваемой некоммерческой организации. Учредителем этой структуры должно выступить само Минцифры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В GRUB2 пропатчили уязвимости, грозящие обходом UEFI Secure Boot

Новый набор патчей для GRUB2 суммарно закрывает шесть уязвимостей, позволяющих обойти защиту UEFI Secure Boot. Пять проблем, устраненных в загрузчике, классифицируются как использование освобожденной памяти — use-after-free.

Уровень угрозы во всех случаях оценен как умеренный. Готовность исправлений для дистрибутивов Linux можно отслеживать по соответствующим записям в их трекерах.

Список уязвимостей, найденных и закрытых в GRUB2:

  • CVE-2025-61661 — запись за границами буфера при выполнении функции grub_usb_get_string(), а точнее, при обработке строк в кодировке UTF-8 и UTF-16, передаваемых при подключении USB-устройств;
  • CVE-2025-61662, CVE-2025-61663, CVE-2025-61664, CVE-2025-54770 — возможность use-after-free из-за отсутствия очистки обработчиков команд gettext, normal, normal_exit, net_set_vlan при выгрузке соответствующих модулей;
  • CVE-2025-54771 — возможность use-after-free из-за некорректного подсчета ссылок на структуры fs при выполнении grub_file_close().

Около года назад в GRUB2 устранили два десятка похожих уязвимостей. Почти все они были вызваны ошибками по памяти и позволяли обойти UEFI Secure Boot.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru