КНР и США расширят сотрудничество в области кибербезопасности

КНР и США расширят сотрудничество в области кибербезопасности

 Как известно, Китай все чаще обвиняют в кибератаках на информационные сети других государств, в частности, с целью шпионажа и кражи интеллектуальной собственности иностранных компаний. После целого ряда взаимных обвинений правительство КНР и США, похоже, пытаются найти компромисс в вопросе защиты киберпространства.

 

 Джон Керри / Ван И  

По имеющейся информации, правительство обеих стран планирует создать специальную рабочую группу, призванную найти решения проблем, существующих в данной отрасли.

По данным информационного агентства Xinhua, в ходе встречи с госсекретарем США Джоном Керри (John Kerry) министр иностранных дел КНР Ван И (Wang Yi) призвал расширять сотрудничество между двумя странами.

На этой встрече Ван И заявил, что Китайская Народная Республика не использует кибератаки для достижения поставленных целей и активно борется с киберпреступностью в любых ее проявлениях. В свою очередь, Джон Керри заявил, что учитывая тот факт, что кибератаки оказывают негативное влияние на все сферы деятельности обоих государств, правительствам КНР и США необходимо как можно быстрее разработать эффективные меры для их предотвращения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обновление Chrome закрывает критический баг в ServiceWorker и Mojo

Google выпустила обновление стабильной версии Chrome для Windows, macOS и Linux, закрыв два серьёзных уязвимости. Теперь браузер обновлён до версий 140.0.7339.127/.128 для Windows, 140.0.7339.132/.133 для macOS и 140.0.7339.127 для Linux.

Главная проблема — критическая уязвимость CVE-2025-10200 в компоненте ServiceWorker.

Это баг типа use-after-free, когда программа обращается к памяти после её освобождения. Такая ошибка позволяет злоумышленникам запускать произвольный код, повышать привилегии или «ронять» приложение.

С учётом того, что ServiceWorker отвечает за работу фоновых процессов — например, пуш-уведомлений и кеширования, — успешная атака могла бы привести к перехвату сессий или внедрению вредоносных скриптов.

Вторая уязвимость — CVE-2025-10201, связана с некорректной реализацией в системе Mojo, которая используется для взаимодействия между процессами Chrome. Ошибка могла дать возможность выйти за пределы песочницы или вызвать сбои в работе браузера.

Пользователям рекомендуется как можно скорее обновить Chrome до последней версии, чтобы исключить риск эксплуатации этих уязвимостей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru