Google обновил поддержку WebSocket до десятой версии

Google обновил поддержку WebSocket до десятой версии

Google обновил версию протокола WebSocket в своем браузере Google Chrome, чтобы устранить известные уязвимости.

В ноябре 2010 исследователи Адам Барт, Дэвид Хуанг, Эрик Чен и Колин Джексон опубликовали работу, в которой описывали уязвимость в протоколе WebSocket.Уязвимость позволяла потенциальным злоумышленникам заменять, например, JavaScript файлы, такие, как скрипт Google Analytics с вредоносным файлом внутри кэша.

В результате Mozilla и Opera отключили поддержку WebSocket в своих браузерах до появления патчей, устраняющих уязвимость.

В настоящее время выпущена десятая версия протокола WebSocket, а уязвимость считается устраненной с седьмой версии. Mozilla добавил поддержку протокола WebSocket 7 версии в свой Firefox 6, находящийся в стадии бета-тестирования, в то время как Google просто обновил поддержку WebSocket до десятой версии.

В новой версии протокола  добавлены новые функции, например, поддержка двоичных сообщений и сжатие, но они не являются обратно совместимыми с предыдущими версиями протокола. Это означает, что серверы, которые хотят поддерживать будущие версии Chrome должны обновить версию WebSocket до десятой.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Хактивисты не болтают: от слов к атакам — за считаные дни

В преддверии выставки GITEX Global 2025 команда Kaspersky Digital Footprint Intelligence представила большое исследование под названием «Сигнал посреди шума», посвящённое активности хактивистов в регионе МЕТА (Ближний Восток, Турция, Африка). Аналитики изучили 120 групп и проанализировали более 11 тысяч сообщений, опубликованных злоумышленниками в Сети и даркнете в 2025 году.

Главная цель исследования — понять, как хактивисты общаются, координируют атаки и используют хештеги для продвижения своих действий. И выводы получились весьма показательные.

Хактивисты больше не ограничиваются локальными целями — они атакуют жертв по всему миру: от России и Европы до США, Индии, Вьетнама и Аргентины. Главная цель — максимум публичности и эффектности, а не конкретная страна.

В отличие от профессиональных APT-групп, хактивисты действуют намного быстрее. Обычно от громкого заявления в соцсетях до реальной атаки проходит всего несколько дней или недель. Поэтому ИБ-командам важно не игнорировать такие «обещания» и реагировать на них сразу.

Самый популярный инструмент — DDoS-атаки. В 2025 году на них пришлось 61% упоминаний в публикациях хактивистов, где использовались хештеги.

Эксперты «Лаборатории Касперского» нашли более 2000 уникальных хештегов, из которых около 1500 появились впервые именно в этом году. Зачем они нужны?

  • чтобы заявить об атаке и привлечь внимание СМИ;
  • идентифицировать группу или союз;
  • распространить информацию об «успешных» взломах.

Обычно такие хештеги «живут» не дольше двух месяцев — каналы блокируют, а группы создают новые, перенося популярные метки дальше.

Хактивисты всё чаще объединяются — ради большего эффекта и резонанса. Совместные акции они также продвигают через хештеги и взаимные упоминания.

«Мы выделили несколько особенностей, которые помогут специалистам по ИБ. Хактивисты отличаются от других киберпреступных групп тем, что стремятся к огласке и активно заявляют о себе. Мониторинг их публикаций позволяет заранее понять, куда они могут нанести удар. Поэтому важно использовать инструменты вроде Kaspersky Digital Footprint Intelligence — чтобы среди потока „шума” вовремя заметить важный сигнал», — комментирует Ксения Кудашева, аналитик Digital Footprint Intelligence.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru