Илья Сачков работает в колонии подсобным на деревообработке

Илья Сачков работает в колонии подсобным на деревообработке

Илья Сачков работает в колонии подсобным на деревообработке

Илья Сачков, основатель компании Group-IB (сейчас в России работает под брендом F.A.C.C.T.), осуждённый за госизмену, трудится в колонии подсобным рабочим в цехе деревообработки. Об этом стало известно из материалов суда, с которыми ознакомилось РИА Новости.

Сачков начал работать в колонии с января 2025 года. При этом, по данным «РИА Новости» он подал как минимум шесть исков к исправительному учреждению.

Один из них — из-за того, что его поместили в штрафной изолятор после встречи с адвокатом. Поводом стало то, что он не вернулся на рабочее место.

Как указывает защита, Сачков ждал в комнате воспитательной работы, поскольку сам он не имеет права перемещаться по территории колонии без сопровождения. Тем не менее суд жалобу не удовлетворил.

Сачкова осудили в июле 2023 года: Мосгорсуд назначил ему 14 лет строгого режима. Осенью приговор вступил в силу, и его этапировали в колонию. Материалы дела засекречены, как и большинство дел по статье о госизмене.

По данным Генпрокуратуры, Сачков ещё в 2011 году якобы передал секретные сведения иностранной разведке. Сам он свою вину не признаёт, а его защита настаивает, что дело не связано с его компанией.

Незадолго до приговора в верифицированном телеграм-канале Сачкова появилось его письмо, в котором он назвал происходящее «одной из самых успешных операций американских спецслужб» и ударом по российской ИТ-отрасли.

Напомним, весной 2023 года Group-IB завершила разделение бизнеса: российские активы были выкуплены локальными инвесторами и топ-менеджерами. Какое-то время компания в России работала под  названием F.A.C.C.T. (Fight Against Cybercrime Technologies), но в феврале 2025-го возникло новое юрлицо — F6.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru