USD
41.59 UAH ▼0.24%
EUR
48.64 UAH ▲1.6%
GBP
57 UAH ▲1.7%
PLN
11.45 UAH ▲2.31%
CZK
1.96 UAH ▲1.78%
Поширити: Витончені атаки здійснювала група хакерів з підтримкою від уряду, вваж...

Google врятувала Росію від масових атак: що сталося і хто встиг постраждати

Поширити: Витончені атаки здійснювала група хакерів з підтримкою від уряду, вважають російські дослідники. Компанія Google випустила позапланове оновлення браузера Chrome для Windows, щоб усунути вразливість, яку використовували для масових атак на організації в Росії.

Подробиці про це розповів портал The Hacker News. Причиною стала небезпечна вразливість CVE-2025-2783, пов'язана з неправильним дескриптором, наданим за невказаних обставин у Mojo на Windows.

Mojo належить до набору бібліотек часу виконання, які надають механізм для міжпроцесної взаємодії, незалежний від платформи (IPC). До речі, нещодавно писали, що Google збирається видалити дані з мільйонів акаунтів. Зміни стосуються електронної пошти та додатка Google Maps.

CVE-2025-2783 — це перша активно експлуатована вразливість нульового дня Chrome від початку року, про неї 20 березня повідомили Борис Ларін та Ігор Кузнєцов, дослідники "Лабораторії Касперського" — міжнародної компанії з центральним офісом у Москві, що спеціалізується на розробці систем кіберзахисту.

На своєму сайті Securelist фахівці вказали, що вразливість використовували для проведення технічно складної атаки, націленої на російські ЗМІ, освітні установи та державні організації в Росії.

На думку "Лабораторії Касперського", витонченість і масштаби атак вказують на те, що їх влаштувала хакерська група, спонсорована якоюсь державою з метою шпигунства.

Суть уразливості зводиться до логічної помилки на стику Chrome і операційної системи Windows, яка дає змогу обійти захист браузера.

У всіх випадках зараження відбувалося одразу після того, як жертва натискала на посилання у фішинговому листі із запрошенням на форум "Примаковські читання", а шкідливий сайт відкривався за допомогою веб-браузера Google Chrome.

Короткострокові посилання були персоналізованими для цілей. 25 березня Google оприлюднила в офіційному блозі оголошення про оновлення Chrome до версії 134. 0. 6998. 177/. 178, яке поширять серед користувачів найближчими днями або тижнями.

Поширити: Літній наступ Росії, що мав на меті захоплення більшої частини східних...
Поширити: Росіяни модифікували ударні безпілотні апарати
Поширити: Тиждень тому, орієнтовно 22-23 червня, збройні сили РФ вдарили зі ство...
Поширити: Вчені виявили новий давньоримський табір, який, імовірно, був створени...
Поширити: Збройні сили Російської Федерації запускають по Україні гібридні ракет...
Поширити: Українські війська ймовірно відійшли з території Бєлгородської області...
Поширити: Колишній звукорежисер
Поширити: Внаслідок атаки росіян пошкодження отримав залізничний вокзал «Полтава...
Поширити: Літній наступ Росії в Україні зазнає невдачі через кілька тижнів після...
Поширити: У ніч на 29 червня під час відбиття масованої російської ракетно-дроно...
Система HELMA-P потужністю 2 кВт з високою точністю уражає безпілотники на відст...
Компоненти американської компанії Texas Instruments у Росії використовують під ч...
Очільник військової розвідки України висміяв спроби російської пропаганди переко...
Лейтенант медичної служби т. зв.
Молоді українські активісти, за словами проросійських ЗМІ, почали стріляти з авт...
У відомстві заявили, що в закордонному сегменті інтернету функціонують понад 10 ...
За словами Еріка Мосса, голови Незалежної міжнародної комісії по Україні, рахуно...
Бронетранспортер оснастили двома 23-мм гарматами та оптико-електронною апаратуро...
За словами екскомандира
За інформацією заступниці міністра оборони Ганни Маляр, на всіх напрямках у Сил ...