Обнаружены критические уязвимости в Facebook и Google Picasa

Обнаружены критические уязвимости в Facebook и Google Picasa

imgИсследователи в области безопасности корпорации Microsoft обнаружили критические уязвимости в социальной сети Facebook и программе Google Picasa.

Уязвимость в Facebook, была обнаружена в защите компании anti-clickjacking, внедренной ранее в этом году. (clickjacking – способ взлома, при котором злоумышленник размещает скрытую кнопку поверх обычной и пользователь, ничего не подозревая, сам запускает вредоносный скрипт). В настоящее время уязвимость устранена.

Также исследователи Microsoft обнаружили критическую уязвимость, возникающую при обработке JPG изображений в Google Picasa. Злоумышленники обманом заставляли пользователя открыть специально сформированное JPG изображение, при этом запускалось выполнение вредоносного кода и хакеры могли получить на пораженном компьютере те же права, что и локальный пользователь. Об уязвимости сообщили в компанию Google, и в настоящее время уязвимость исправлена.

Исследователи в области безопасности корпорации Microsoft обнаружили критические уязвимости в социальной сети Facebook и программе Google Picasa." />

Злоумышленники пытаются обойти защиту мессенджеров

Как сообщило Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД), злоумышленники начали использовать символы из разных алфавитов, необычные знаки и смешанный регистр, чтобы обходить автоматические системы защиты мессенджеров и маскировать массовые рассылки.

О такой тактике маскировки предупреждает официальный телеграм-канал УБК МВД «Вестник киберполиции России».

Однако, как иронизируют авторы канала, странные сочетания символов и хаотичный регистр сами по себе становятся одним из самых заметных признаков злонамеренной активности. Особенно если к сообщениям прикреплены APK-файлы или архивы, за которыми могут скрываться зловреды.

О вредоносной кампании по распространению трояна Mamont УБК МВД сообщало ещё в начале августа 2025 года. Тогда злоумышленники маскировали установочный файл зловреда под фото и видео. В феврале 2026 года Mamont начали распространять под видом ускорителя Telegram.

В начале марта злоумышленники начали переносить активность и на другие платформы, в частности на российскую МАКС. Причём речь идёт не об отдельных пользователях, а о целых сообществах — домовых, родительских, дачных и других чатах.

RSS: Новости на портале Anti-Malware.ru