Google интегрировала собственный просмотрщик PDF документов в Chrome

Google интегрировала собственный просмотрщик PDF документов в Chrome

Google выпустила новую бета-версию для браузера Chrome, в которой компания реализовала собственный просмотрщик PDF документов. Помимо этого, исправлены серьезные уязвимости в плагине Flash Player, о которых сообщалось на прошлой неделе.

Известно, что компания Google давно рассматривала возможность интеграции собственной упрощенной версии просмотрщика PDF документов в браузер, поскольку многофункциональная система Adobe Reader не всегда востребована в полном объеме для простого просмотра документов. В новой бете, компании удалось реализовать свою задумку, и при этом решить проблемы безопасности, связанные с Adobe Reader. В этом разработчики Google решили пойти проторенной дорогой и поместили свой просмотрщик в «песочницу» браузера. Это означает, что приложение будет работать в автономной среде, в результате чего, риск проникновения различных зловредов на компьютер пользователя, посредством эксплуатации уязвимостей, сведен к минимуму. Заметим, что компания планирует выпустить полноценную версию браузера в течение месяца.

Как отмечается, новая бета Chrome 8.0.552.28 должна была выйти несколько дней назад, однако, из-за того, что приложение Flash Player интегрировано в браузер, Google не может выпустить обновления до того как это сделает Adobe для своих продуктов. Стоит отметить, что обновления для Flash Player уже доступны.

Кроме этого, компания выпустила обновления для имеющейся полной версии браузера Chrome 7.0.517.44, в которой решены проблемы безопасности и исправлено 10 уязвимостей. Обновленный браузер доступен для ОС Windows, Mac, Linux и Chrome Frame.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В PT Sandbox внедрили ML-модель для поиска скрытых киберугроз

В PT Sandbox появилась новая модель машинного обучения, которая помогает выявлять неизвестные и скрытые вредоносные программы. Песочница анализирует поведение программ по сетевой активности и может заметить угрозы, которые не удаётся поймать обычными методами.

Разработчики отмечают, что один из самых надёжных способов обнаружить зловред — это изучение подозрительных следов в сетевом трафике.

Новая ML-модель как раз обучена отличать «чистые» данные от вредоносных, разбирая пакеты и фиксируя нетипичные признаки поведения.

За последние полгода в песочницу добавили сотни новых правил и сигнатур для анализа трафика, что позволило расширить набор инструментов для поиска программ-вымогателей и атак нулевого дня.

Ещё одно заметное нововведение — проверка QR-кодов. Согласно исследованию, почти половина писем с QR-ссылками содержит зловред или спам. Теперь система может извлекать такие ссылки из писем и вложений и анализировать их на предмет угроз.

Появилась и дополнительная гибкость для специалистов по безопасности: можно писать собственные YARA-правила, настраивать очередь проверки и задавать приоритеты анализа в зависимости от источника или типа файла.

Кроме того, PT Sandbox научилась работать с S3-совместимыми облачными и локальными хранилищами — это позволяет проверять безопасность загружаемых данных вроде кода, изображений или архивов.

И наконец, через веб-интерфейс теперь можно вручную запускать поведенческий анализ отдельных файлов. Это даёт возможность глубже исследовать подозрительные объекты и быстрее реагировать на потенциальные атаки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru