Выпущено обновление для Opera

Выпущено обновление для Opera

Вчера, компания Opera Software, порадовав своих поклонников, выпустила обновление для браузера Opera. В новой версии браузера исправлены ошибки и уязвимости, а так же стабилизирована работа приложения в целом.  


Обновленная версия браузера Opera 10.63 выпущена для платформ Windows, Mac, и Linux. Согласно сообщению, с точки зрения безопасности, были исправлены уязвимости, которые ставили под угрозу безопасность системы, а именно: уязвимость обхода междоменной проверки, при эксплуатации которой злоумышленник мог получить доступ к конфиденциальным данным; уязвимость, позволяющая провести спуфинг и XSS атаки. Устранена ошибка, позволяющая злоумышленникам, в случае перезагрузки страницы и перенаправления, проводить спуфинг и  XSS атаки, а так же  выполнять JavaScript код с привилегиями браузера. Помимо этого, устранены ошибки, при которых злоумышленники могли перехватить конфиденциальный видеопоток и запустить выполнение JavaScript кода в небезопасном режиме, после того как выполнение было прервано в ручную.

Кроме уязвимостей в системе безопасности браузера, были устранены ошибки общей функциональности, как то: ошибка, вызывающая заморозку ссылок при запуске браузера; отказ запуска Opera Unite Messenger; отказ запуска панели инструментов, после запуска в фоновом режиме; и наконец, ошибка, возникающая при запуске браузера, которая приводила к 100% нагрузке на процессор.

Рекламный PDF-ридер из Google Play обманул защиту Android и Samsung

Официальный магазин приложений — это всё-таки не стерильная операционная. Автор Android Police Фейт Леру рассказала, как установленный из Google Play PDF-ридер начал показывать на смартфоне его матери назойливое уведомление и рекламу, которые невозможно было просто смахнуть.

Баннер настойчиво предлагал перейти по ссылке и установить некое дополнение для полной защиты данных. 

Выглядело это настолько убедительно, насколько обычно выглядят попытки завести пользователя туда, куда ему точно не надо.

Самое неприятное: Google Play Protect и встроенная защита приложений Samsung проверили смартфон и ничего подозрительного не обнаружили. Автор удалил программу вручную и посоветовал отправить жалобу в Google Play.

При этом достоверно установить вредоносную функциональность приложения она не смогла, речь идёт о подозрительном поведении с признаками рекламного софта, а не о подтверждённом банковском трояне.

Случай далеко не уникальный. По данным Malwarebytes, в 2025 году Google удалила из магазина 77 вредоносных приложений, суммарно набравших не менее 19 млн установок. Часто зловреды притворяются PDF-ридерами, клавиатурами, фоторедакторами, трекерами здоровья, ускорителями батареи и чистильщиками памяти.

Перед установкой стоит проверить разработчика, отзывы, историю обновлений и запрашиваемые разрешения. А если безобидный просмотрщик документов внезапно требует доступ к СМС, уведомлениям или специальным возможностям Android, лучше таким софтом не пользоваться.

RSS: Новости на портале Anti-Malware.ru