В популярном расширении Acrobat для Chrome обнаружена XSS-уязвимость

В популярном расширении Acrobat для Chrome обнаружена XSS-уязвимость

В популярном расширении Acrobat для Chrome обнаружена XSS-уязвимость

Исследователь Google Project Zero Тэвис Орманди (Tavis Ormandy) обнаружил, что расширение Adobe для Chrome, которое устанавливается в фоновом режиме, имело уязвимость межсайтового скриптинга (XSS). Adobe быстро исправили брешь после того, как узнали о ее существовании.

Обновления Acrobat Reader, выпущенные Adobe 10 января исправляют 29 уязвимостей. От некоторых пользователей поступали жалобы на то, что это обновление автоматически устанавливает расширение Adobe Acrobat для Chrome, которое преобразует веб-страницы в PDF-файлы.

Это расширение требует разрешение на доступ к данным на веб-сайтах, посещаемых пользователем, управление загрузками и взаимодействие с родными приложениями. Инструмент также собирает некоторую информацию на системе, но Adobe утверждает, что она не является конфиденциальной.

Расширение, проанализированное Орманди имеет около 30 миллионов загрузок. После того, как эксперт обнаружил уязвимость, позволяющую выполнение JavaScript-кода с повышенными привилегиями, он квалифицировал ее как «брешь критической степени опасности».

Более подробную информацию о том, как можно эксплуатировать эту уязвимость можно прочитать в официальном сообщении эксперта Орманди.

Adobe получили информацию о бреши 12 января, а несколько дней спустя исправили ее.

В рунете по суду забанили два сервиса по подделке документов для налоговой

Московский суд удовлетворил ходатайство прокуратуры о признании запрещенной информации о возможности получения налоговых вычетов по НДС путем подделки документов и счел это основанием для блокировки сайтов.

Иск был подан по результатам прокурорской проверки, которая показала, что предлагаемые владельцами двух сайтов услуги по «налоговой оптимизации» на самом деле сводятся к созданию фальшивок, удостоверяющих право плательщика НДС на вычет.

Согласно материалам дела, с которыми ознакомилось РИА Новости, создаваемые по заказу документы содержат сведения об «искусственных, не совершенных реально хозяйственных операциях, что влечет неуплату налогов и причинение ущерба бюджету РФ в значительном размере».

Как оказалось, доменные имена обоих сайтов, попавших в поле зрения регулятора, были зарегистрированы за рубежом — на Виргинских островах и в Ирландии.

Суд признал, что распространение в Сети данных о средствах и способах совершения налоговых правонарушений / преступлений недопустимо. Выявленные нарушители будут внесены в единый реестр ресурсов с запрещенной информацией, который ведет Роскомнадзор.

В 2025 году с подачи РКН соцсети и мессенджеры удалили 1289 тыс. единиц запрещенного контента — против 810,5 тыс. в 2024-м. По числу блокировок лидировала категория наркотиков, по темпам прироста — средства обхода регуляторных ограничений.

RSS: Новости на портале Anti-Malware.ru