Взломано более 500000 сайтов, включая сайты Apple

Взломано более 500000 сайтов, включая сайты Apple

...

На сайты был внедрен вредоносный код, так называемая  SQL инъекция, который пытался скрыть ссылки на зараженные страницы. В результате атаки пострадало более 500000 сайтов, а так же два сайта компании Apple, которые использовались для продвижения подкастов iTune.

Помимо сайтов компании Apple, было заражено как минимум  538 000 медиа - сайтов.

Для атаки используются уязвимые места в веб-приложениях, которые часто не отличают поисковые запросы от внутренних атак через вредоносный код. Как сообщается, вирусные ссылки были удалены со страниц сайта Apple с момента его последней индексации поисковой системой Google.

По мнению Роба Хортона, генерального директора компании NCC Group – консалтинговой компании по вопросам тестирования безопасности – эта атака подчеркивает необходимость для компаний пересмотреть свою систему безопасности и обеспечить необходимую сетевую защиту. Сложность использования SQL заключается в том, что существует огромное количество методов, которые могут быть использованы злоумышленниками для обхода защитных фильтров и файерволлов, как данном случае. Рассчитывать только на эти средства защиты не достаточно, наилучшей защитой будет  уверенность в том, что основные приложения достаточно надежны.

Источник 

" />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Взлом через графику: Google закрыла опасную дыру в Chrome — обновляйтесь

Google выпустила срочное обновление для десктопной версии Chrome — 138.0.7204.157/.158. В нём закрыто сразу шесть уязвимостей, одна из которых уже активно используется злоумышленниками. Обновление постепенно распространяется на Windows, macOS и Linux. Но лучше не ждать — проверьте наличие апдейта вручную и перезапустите браузер.

Самая опасная проблема — CVE-2025-6558, уязвимость в компонентах ANGLE и GPU. Она связана с тем, как Chrome обрабатывает недоверенные данные, и может позволить атакующему выполнить вредоносный код на устройстве.

Её обнаружили специалисты из Google TAG — внутренней команды, отслеживающей атаки, связанные с госструктурами и кибершпионажем. Google прямо заявила: эта уязвимость уже используется в реальных атаках.

Для справки: ANGLE — это компонент, который помогает Chrome работать с графикой и переводит WebGL-запросы в язык, понятный системе. Если в нём есть дыра, это может привести к серьёзным последствиям.

Кроме CVE-2025-6558, в обновлении закрыты и другие важные баги:

  • CVE-2025-7656 — переполнение целого числа в движке JavaScript (V8). Уязвимость может привести к повреждению памяти и запуску произвольного кода. За неё исследователь получил $7 000.
  • CVE-2025-7657 — ошибка use-after-free в WebRTC (технология для звонков, видео и обмена файлами прямо через браузер). Может вызвать сбой или удалённый взлом.

Если вы пользуетесь Chrome — обновитесь как можно скорее. Обычно браузер делает это сам в фоне, но лучше проверить вручную: Настройки О браузере Chrome Обновить. После обновления перезапустите браузер.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru