В Google Chrome нашли рекордное количество уязвимостей

В Google Chrome нашли 61 уязвимость

Из 250 брешей безопасности найденных в 20 популярных программах, большинство обнаружили в веб-браузере Google Chrome. Этой неутешительной статистикой за январь 2015 года поделились в компании Secunia, специализирующейся на компьютерной безопасности.

Программа Google заняла второе место в ноябре 2014 с 61 уязвимостью, уступив Oracle Solaris с 73 брешами. В декабре прошлого года Chrome не попал в двадцатку, однако в этом январе оказался самым уязвимым. Специалисты насчитали в нём 71 проблему безопасности, а вторая позиция досталась ПО Oracle Java JRE and JDK с 19 ошибками.

Энтузиазм экспертов безопасности легко объясним денежными вознаграждениями, которые компания предлагает за обнаружение багов. В 2014 году создатели браузера заплатили более $1,5 млн специалистам, которые нашли баги в программах корпорации. Скрупулёзный подход к обеспечению безопасности приводит к тому, что киберпреступники предпочитают эксплуатировать бреши в другом программном обеспечении.

Сведения Secunia указывают на три уязвимости нулевого дня Flash Player, которые активно использовались в январе и конце февраля. Данные бреши были направлены на браузеры Internet Explorer и Mozilla Firefox. В двадцатку самых уязвимых программ ушедшего месяца также вошли Oracle Java JRE and JDK, Mozilla Firefox и Oracle VirtualBox. Шестое место занял Adobe Flash Player с всего 12 уязвимостями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Правительство утвердило план по противодействию киберпреступности

Правительство России утвердило план по реализации концепции противодействия киберпреступности. Об этом сообщили в пресс-службе кабмина. Документ предполагает целый комплекс мер — от совершенствования законодательства до повышения цифровой грамотности населения.

По словам вице-премьера Дмитрия Григоренко, речь идёт (PDF) о системной работе по защите граждан от телефонных и интернет-мошенников:

«Уже действует пакет из 30 первоочередных мер, вступил в силу закон об уголовной ответственности для дропперов. Новый план — это ещё один шаг к созданию эффективной системы борьбы с киберпреступлениями».

Одно из ключевых направлений — наладить взаимодействие операторов связи, интернет-провайдеров, организаторов распространения информации и других участников рынка с правоохранительными органами.

Им придётся уведомлять государство, если будут выявлены признаки преступлений, совершённых с использованием цифровых технологий.

Этой работой займутся МВД России, Минцифры, ФСБ России и Роскомнадзор вместе с Генпрокуратурой и Следственным комитетом. По итогам её выполнения в третьем квартале 2027 года правительство может выйти с инициативой об изменении законодательства.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru