При ограничениях на работу интернета сохранится доступ к ряду ресурсов

При ограничениях на работу интернета сохранится доступ к ряду ресурсов

При ограничениях на работу интернета сохранится доступ к ряду ресурсов

Минцифры совместно с операторами связи разработало техническую схему, которая обеспечит гражданам доступ к мобильному интернету в условиях ограничений. Согласно новой модели, пользователи смогут выходить на определённые ресурсы, включая маркетплейсы, службы доставки и такси.

О начале таких консультаций стало известно в середине июля. Поводом послужили многочисленные жалобы со стороны бизнеса и граждан, столкнувшихся с недоступностью ключевых онлайн-сервисов во время отключений мобильного интернета.

О согласовании технической схемы сообщил глава Минцифры Максут Шадаев в кулуарах конференции «Цифровая эволюция», проходящей в Калуге.

«Минцифры совместно с операторами подготовило техническую схему доступа граждан к мобильному интернету в условиях ограничений. То есть, когда происходит блокировка, по капче (captcha — тест на определение, что пользователь — человек, а не робот) пользователи смогут получить доступ к белому списку основных сервисов на той же скорости», — сообщил министр.

По словам Шадаева, в перечень войдут все ресурсы, «необходимые для жизни»: маркетплейсы, службы доставки, сервисы заказа такси. Также планируется обеспечить доступ для M2M-устройств, в том числе банкоматов и платёжных терминалов.

Как отмечает «Российская газета», для владельцев зарубежных сим-карт доступ к мобильному интернету будет ограничен по времени: «Отдельно пропишем, что иностранные сим-карты, попадающие на территорию России, будут по умолчанию ограничены в доступе к мобильному интернету до 5 часов. Однако пользователи смогут также, пройдя капчу, получить доступ к ключевым сервисам — чтобы, например, вызвать такси или связаться с близкими», — пояснил министр.

При этом, как выяснилось, проблемы с доступом к мобильным сервисам вызывают не только блокировки со стороны госорганов. Сложности могут создавать и устройства подавления сигнала, которые самовольно устанавливают владельцы отдельных объектов.

VLC можно атаковать через обычную PNG-картинку и вредоносный сервер

В медиаплеере VLC обнаружили две уязвимости, позволяющие выйти за границы выделенной памяти. Проблемы затрагивают версии с 3.0.0 по 3.0.23, а для запуска одной из атак достаточно открыть специально подготовленную PNG-картинку.

Наиболее опасная брешь, CVE-2026-56711, получила 8,6 балла по шкале CVSS 4.0.

Ошибка связана с целочисленным переполнением при расчёте размера буфера для изображения. Атакующий может указать в PNG аномально большие ширину и высоту, из-за чего VLC выделит слишком маленький участок памяти, а затем начнёт записывать данные за его пределами.

Уязвимость срабатывает при непосредственном открытии вредоносной картинки или её загрузке из плейлиста. Никаких редких настроек и шаманства с плагинами не требуется.

Вторая проблема, CVE-2026-73324, получила 6,9 балла. Она находится в модуле RealRTSP. Злоумышленник может заставить VLC подключиться к подконтрольному серверу и передать строку ответа длиннее 4096 байт. Из-за отсутствующего нулевого символа программа продолжит читать память за пределами буфера.

В результате сервер потенциально может получить данные, оказавшиеся рядом в памяти клиента. Модуль RealRTSP включён в официальные сборки VideoLAN, хотя некоторые дистрибутивы могут поставлять VLC без него.

Пока разработчики не выпустили пропатченные сборки, пользователям рекомендуют не открывать изображения и плейлисты из сомнительных источников и избегать незнакомых RealRTSP-ссылок.

RSS: Новости на портале Anti-Malware.ru