Google усовершенствовала систему безопасности Chrome 10

Google усовершенствовала систему безопасности Chrome 10

В свет вышла стабильная версия обозревателя Google Chrome 10. Помимо того, что обозреватель снабжен новыми функциями, разработчики значительно улучшили его систему безопасности, исправив обнаруженные уязвимости.  

Google Chrome 10.0.648.127 – это первый обозреватель, в котором, в целях безопасносности, по умолчанию отключены все устаревшие плагины. Эта функция должна быть весьма полезной, учитывая то, что в последнее время участились атаки, нацеленные на имеющиеся в плагинах для обозревателей уязвимостей.

Однако пользователям не стоит волноваться, ведь наряду с тем, что в браузере предусмотрен собственный PDF просмотрщик, разработчики позаботились и о безопасности использования Flash Player, поместив его в песочницу.

И конечно, специалисты основательно поработали над устранением ошибок в коде программы, найденных независимыми исследователями и членами сообщества по развитию Chromium. В общей сложности устранено 23 уязвимости, 15 из которых являются высокого, 3 – среднего и 5 –низкого уровня опасности. Причем стоит заметить, что это было сделано до начала известного соревнования хакеров "Pwn2own".

Более подробно узнать об этой версии обозревателя можно посетив блог компании. Также последняя версия доступна для всех операционных систем: Windows, Mac OS X и Linux.

Android-троян Manic научился красть данные даже без интернета

Исследователи обнаружили Android-троян Manic, который совмещает функции банковского зловреда и шпионского инструмента. Он охотится за деньгами, переписками, координатами и кодами разблокировки, а собранные сведения способен передавать через другие заражённые смартфоны поблизости.

По данным ThreatFabric, активность Manic прослеживается с февраля 2026 года. Его распространяют через фишинговые сайты и приложения-загрузчики, замаскированные под полезные утилиты.

Троянец отслеживает 169 приложений. В списке — украинские банки, государственные сервисы и системы электронной идентификации, а также российские и европейские финансовые организации, криптокошельки, биржи, мессенджеры, почтовые клиенты и аутентификаторы. Отдельно Manic интересуют коммерческие и военные средства связи.

Получив разрешения специальных возможностей и доступ к уведомлениям, зловред превращает смартфон в стеклянный аквариум. Он перехватывает пароли, одноразовые коды и фразы восстановления, читает СМС и уведомления, собирает контакты и историю звонков, делает скриншоты, следит за местоположением и позволяет удалённо управлять экраном.

 

ПИН-коды Manic крадёт особенно нагло. Троянец накладывает прозрачный слой поверх настоящей клавиатуры, фиксирует координаты нажатий, а затем повторяет их в легитимном приложении. Пользователь спокойно входит в банк и заодно сообщает код атакующим.

 

Главная фишка Manic — автономная сеть доставки данных. Если заражённый смартфон отключён от интернета, он ищет рядом другое скомпрометированное устройство через Wi-Fi Direct или Bluetooth и передаёт ему зашифрованный архив. Поддерживаются цепочки до четырёх таких ретрансляторов.

Поэтому авиарежим здесь уже не железный занавес. Если поблизости найдётся ещё один заражённый Android с доступом в Сеть, он любезно отправит украденные данные на сервер операторов Manic. Исследователи предупреждают: троян активно развивается и получает новые механизмы маскировки и перехвата секретов.

RSS: Новости на портале Anti-Malware.ru