USD
41.28 UAH ▼0.14%
EUR
47.91 UAH ▼0.83%
GBP
55.38 UAH ▼1.21%
PLN
11.24 UAH ▼0.92%
CZK
1.95 UAH ▼1.21%
Поширити: Витончені атаки здійснювала група хакерів з підтримкою від уряду, вваж...

Google врятувала Росію від масових атак: що сталося і хто встиг постраждати

Поширити: Витончені атаки здійснювала група хакерів з підтримкою від уряду, вважають російські дослідники. Компанія Google випустила позапланове оновлення браузера Chrome для Windows, щоб усунути вразливість, яку використовували для масових атак на організації в Росії.

Подробиці про це розповів портал The Hacker News. Причиною стала небезпечна вразливість CVE-2025-2783, пов'язана з неправильним дескриптором, наданим за невказаних обставин у Mojo на Windows.

Mojo належить до набору бібліотек часу виконання, які надають механізм для міжпроцесної взаємодії, незалежний від платформи (IPC). До речі, нещодавно писали, що Google збирається видалити дані з мільйонів акаунтів. Зміни стосуються електронної пошти та додатка Google Maps.

CVE-2025-2783 — це перша активно експлуатована вразливість нульового дня Chrome від початку року, про неї 20 березня повідомили Борис Ларін та Ігор Кузнєцов, дослідники "Лабораторії Касперського" — міжнародної компанії з центральним офісом у Москві, що спеціалізується на розробці систем кіберзахисту.

На своєму сайті Securelist фахівці вказали, що вразливість використовували для проведення технічно складної атаки, націленої на російські ЗМІ, освітні установи та державні організації в Росії.

На думку "Лабораторії Касперського", витонченість і масштаби атак вказують на те, що їх влаштувала хакерська група, спонсорована якоюсь державою з метою шпигунства.

Суть уразливості зводиться до логічної помилки на стику Chrome і операційної системи Windows, яка дає змогу обійти захист браузера.

У всіх випадках зараження відбувалося одразу після того, як жертва натискала на посилання у фішинговому листі із запрошенням на форум "Примаковські читання", а шкідливий сайт відкривався за допомогою веб-браузера Google Chrome.

Короткострокові посилання були персоналізованими для цілей. 25 березня Google оприлюднила в офіційному блозі оголошення про оновлення Chrome до версії 134. 0. 6998. 177/. 178, яке поширять серед користувачів найближчими днями або тижнями.

Поширити: Чиновників із трьох регіонів РФ, що межують з Україною, затримали сило...
Поширити: Президент США Дональд Трамп розповів, що обговорював з лідером Кремля ...
Поширити: У Києві патрульні оштрафували військового на Land Rover, який прямував...
Поширити: В Ірані засумнівалися в необхідності військового союзу з Росією, оскіл...
Поширити: Президент США Дональд Трамп заявив, що зустріч президентів Росії та Ук...
Президент Володимир Зеленський провів зустріч із віцеканцлером, міністром фінанс...
Поширити: Президент США Дональд Трамп заявив, що для нього назва
Поширити: Аналітики попереджають про ризик масштабних конфліктів у Балтії, Півде...
Поширити: 26-річний безробітний, завербований спецслужбами РФ через один із Tele...
Поширити: Україні потрібно щомісяця від Європи мінімум $1 млрд, щоб закуповувати...
Система HELMA-P потужністю 2 кВт з високою точністю уражає безпілотники на відст...
Компоненти американської компанії Texas Instruments у Росії використовують під ч...
Очільник військової розвідки України висміяв спроби російської пропаганди переко...
Лейтенант медичної служби т. зв.
Молоді українські активісти, за словами проросійських ЗМІ, почали стріляти з авт...
У відомстві заявили, що в закордонному сегменті інтернету функціонують понад 10 ...
За словами Еріка Мосса, голови Незалежної міжнародної комісії по Україні, рахуно...
Бронетранспортер оснастили двома 23-мм гарматами та оптико-електронною апаратуро...
За словами екскомандира
За інформацією заступниці міністра оборони Ганни Маляр, на всіх напрямках у Сил ...