Miro объявил о закрытии российских аккаунтов с сентября

Miro объявил о закрытии российских аккаунтов с сентября

Miro объявил о закрытии российских аккаунтов с сентября

Сервис Miro разослал владельцам платных аккаунтов письмо, в котором сказано, что в связи с новыми санкциями предоставлять услуги в России и Белоруссии они больше не могут, и поэтому с 12 сентября доступ к аккаунту будет закрыт.

Miro (до 2019 года RealtimeBoard) – облачный сервис, призванный обеспечивать работу распределенных команд. Предоставляет «холсты», где участники групп могут визуализировать и обсуждать идеи. Предусмотрена интеграция с целым рядом других инструментов, как локальных, так и облачных. Miro пользуется довольно большой популярностью у разработчиков игр.

Компания была основана в 2011 г. в Перми, но ориентировалась на мировой рынок. По результатам 2021 г., Miro вошла в пятерку лидеров на российском рынке SaaS, но в мировом масштабе выручка, полученная в России по данным СПАРК Интерфакс, не превышала 5% от полученной в других регионах.

В марте 2022 г. компания закрыла российский офис, сотрудники были релоцированы в другие страны. В декабре того же года было ликвидировано российское юридическое лицо ООО «Мультивитамин».

14 августа Miro начал рассылать владельцам платных аккаунтов предупреждения об отключении с 12 сентября. В эту дату вступает в силу очередной санкционный пакет, который запрещает «любому лицу в РФ» оказание услуг ИT-консалтинга, проектирования, поддержки и облачных услуг для управления предприятием, а также программного обеспечения для проектирования и производства.

Техническая поддержка Miro для продолжения работы рекомендовала российским и белорусским пользователям перерегистрировать учетные записи в других странах. Среди российских альтернатив обычно называют «Яндекс. Трекер», «Битрикс24», «Мегаплан» и Pyrus.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru