Суббота, 19 апреля в 20:53 UTC+3
Загрузка...

Google исправляет уязвимость нулевого дня для обхода песочницы в Chrome, обнаруженную Kaspersky


23Опубликовано 27.03.2025 в 16:30Категория: БезопасностьИсточник
Изображение статьи

В минувшую среду компания Google срочно выпустила обновление для устранения уязвимости, позволяющей выйти за рамки песочницы в своем браузере Chrome.

Это произошло после того, как специалисты компании Kaspersky обнаружили, что профессиональная хакерская группа использует уязвимость для запуска атак типа "drive-by download".

Уязвимость, отслеживаемая как CVE-2025-2783, была связана с вторым эксплойтом для удаленного выполнения кода.

По всей видимости, это была кампания кибершпионажа, спонсируемая государством (названная Kaspersky "Operation ForumTroll") и направленная на организации в России.

Kaspersky заявила, что в середине марта она обнаружила серию инфицирований, вызванных фишинговыми электронными письмами, и проследила происхождение этих инцидентов до zero-day уязвимости, которая активировалась, когда жертвы просто щелкали по подставной ссылке на вредоносный веб-сайт в браузере Chrome.

Российский поставщик антивирусного программного обеспечения Kaspersky утверждает, что жертвам достаточно было щелкнуть по персонализированной, кратковременно существующей ссылке, и их системы оказывались скомпрометированными при открытии вредоносного веб-сайта в Chrome.

Kaspersky заявила, что ее инструменты обнаружения эксплойтов обнаружили zero-day уязвимость, и после того, как команда обработала код, она сообщила о проблеме Google и скоординировала выпуск исправления во вторник.

Загрузка предыдущей публикации...

Загрузка следующей публикации...

Предыдущие новости в категории

Загрузка предыдущих новостей...

Следующие новости в категории

Загрузка следующих новостей...

Мы отбираем новости из проверенных источников, обрабатываем их с помощью современных AI-технологий и публикуем на сайте, созданном с использованием искусственного интеллекта. Все материалы принадлежат их авторам, а контент проходит дополнительную проверку на достоверность. Возможны ошибки в тексте, так как нейросеть тоже имеет свойство ошибаться. Все изображения являются фантазией нейросети, совпадение с реальными предметами и личностями маловероятно.

© 2025 NOTid . QAter . AI service.