Google усовершенствовала систему безопасности Chrome 10

Google усовершенствовала систему безопасности Chrome 10

В свет вышла стабильная версия обозревателя Google Chrome 10. Помимо того, что обозреватель снабжен новыми функциями, разработчики значительно улучшили его систему безопасности, исправив обнаруженные уязвимости.  

Google Chrome 10.0.648.127 – это первый обозреватель, в котором, в целях безопасносности, по умолчанию отключены все устаревшие плагины. Эта функция должна быть весьма полезной, учитывая то, что в последнее время участились атаки, нацеленные на имеющиеся в плагинах для обозревателей уязвимостей.

Однако пользователям не стоит волноваться, ведь наряду с тем, что в браузере предусмотрен собственный PDF просмотрщик, разработчики позаботились и о безопасности использования Flash Player, поместив его в песочницу.

И конечно, специалисты основательно поработали над устранением ошибок в коде программы, найденных независимыми исследователями и членами сообщества по развитию Chromium. В общей сложности устранено 23 уязвимости, 15 из которых являются высокого, 3 – среднего и 5 –низкого уровня опасности. Причем стоит заметить, что это было сделано до начала известного соревнования хакеров "Pwn2own".

Более подробно узнать об этой версии обозревателя можно посетив блог компании. Также последняя версия доступна для всех операционных систем: Windows, Mac OS X и Linux.

NordVPN опровергла взлом после утечки данных на BreachForums

Компания NordVPN опровергла информацию о взломе после того, как на киберпреступном форуме BreachForums появились данные, якобы вытащенные с её серверов. По словам самой компании, утечка не имеет отношения ни к инфраструктуре NordVPN, ни к данным клиентов.

Заявление о взломе появилось 4 января. Неизвестный злоумышленник утверждал, что получил доступ к «серверу разработки NordVPN» и вытащил оттуда исходный код, а также данные из систем Salesforce и Jira.

В качестве доказательства он выложил фрагменты и предложил полный архив для скачивания пользователям форума с платным доступом.

 

Уже на следующий день NordVPN прокомментировала ситуацию. Компания сообщила, что проводит расследование, но первичный анализ не выявил никаких признаков компрометации серверов или внутренней продакшн-инфраструктуры.

Более того, по данным NordVPN, опубликованные материалы вообще не относятся к её внутренним системам. Как выяснилось, источником данных, скорее всего, является сторонняя платформа для автоматизированного тестирования, которую компания рассматривала около полугода назад. В рамках пилота был развёрнут изолированный тестовый стенд, но в итоге NordVPN выбрала другого подрядчика.

Этот временный стенд, подчёркивают в компании, никогда не был подключён к рабочим системам, а все данные в нём были фиктивными. Ни реальный исходный код, ни учётные данные, ни информация о клиентах туда не загружались.

«Утверждения о взломе наших серверов разработки Salesforce не соответствуют действительности. Опубликованные элементы — вроде API-таблиц и схем баз данных — могут быть лишь артефактами изолированной тестовой среды стороннего поставщика», — заявили в NordVPN.

При этом компания добавила, что, несмотря на отсутствие признаков утечки, она связалась с вендором тестовой платформы, чтобы получить дополнительную информацию и полностью закрыть все вопросы вокруг инцидента.

RSS: Новости на портале Anti-Malware.ru