Арест Павла Дурова привел к волне кибератак на французские сайты

Арест Павла Дурова привел к волне кибератак на французские сайты

Арест Павла Дурова привел к волне кибератак на французские сайты

Вслед за арестом Павла Дурова во Франции на сайты компаний и госучреждений пошла волна DDoS-атак. Эти атаки связывают с деятельностью пророссийских группировок.

Как сообщило издание Le Parisien, были атакованы и некоторое время недоступны сайты Национального агентства по безопасности медикаментов и медицинской продукции (ANSM), профсоюза «Крестьянская конфедерация» и газеты Voix du Nord.

Также была попытка атаковать еще один из государственных порталов Франции, но она была безуспешной.

Эксперт по кибербезопасности Клеман Доминго в комментарии для Le Parisien связал  атаки с деятельностью пророссийских группировок, среди которых он особо выделил UserSec, RipperSec, Holy League или даже Cyber Army Now, сославшись на их переписку в Telegram.

Эксперт предполагает, что в ближайшие часы и дни следует ожидать эскалации этих атак.

Также издание пишет, что Павла Дурова поддержал целый ряд бизнесменов и общественных деятелей, среди которых Илан Маск, Роберт Кеннеди младший, основатель видеохостинга Rumble Крис Павловски, который заявил о «побеге из ЕС» после ареста Дурова.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru