В Chrome 57 появился новый функционал и исправлено 36 уязвимостей

В Chrome 57 появился новый функционал и исправлено 36 уязвимостей

В Chrome 57 появился новый функционал и исправлено 36 уязвимостей

В четверг Google объявила, что стабильная версия браузера Chrome обновлена до версии 57 на Windows, Mac и Linux.

Выпущенная версия содержит несколько новых функций, в их числе CSS Grid Layout и различные улучшения функциональности. Кроме этого, Chrome 57 также устраняет 36 уязвимостей, за обнаружение которых исследователи получили 38 000 долларов.

Самой серьезной брешью в безопасности оказалась уязвимость повреждения памяти (CVE-2017-5030) в движке JavaScript V8. Эксперт Брендон Тиска (Brendon Tiszka) получил 7500 долларов за ее обнаружение.

Другая уязвимость (CVE-2017-5031) была оценена Google в 5000 долларов и затрагивала Almost Native Graphics Layer Engine (ANGLE).

За обнаружение других уязвимостей серьезной степени риска Google выплатила от 500 до 3000 долларов. Они затрагивали следующие компоненты: PDFium, libxslt, PDFium, Omnibox и ChunkDemuxer.

Недостатки средней степени, исправленные в Chrome 57 представляют собой проблему подмены адресов в Omnibox, обход политики безопасности контента в Blink, некорректную обработку файлов cookie в Cast, переполнение буфера в Skia, две бреши в GuestView и уязвирмости раскрытия информации в V8, XSS Auditor и Blink.

Спиок компаний, чьи исследователи обнаружили вышеназванные уязвимости включает в себя: Project Srishti, Tencent и Fortinet. Некоторые из экспертов, сообщивших об уязвимостях, пожелали остаться неизвестными.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники используют благотворительные фонды для обмана инвесторов

Компания F6 сообщила о новой схеме инвестиционного мошенничества. Теперь злоумышленники используют имена благотворительных фондов, чтобы втереться в доверие к жертвам. Людей уговаривают сделать «первый взнос» не на счёт мошенников, а на реквизиты реальных фондов.

Так, только в «Русфонд» с февраля по август 2025 года поступили переводы как минимум от 356 человек на сумму свыше 4,6 млн рублей. Деньги потом пришлось возвращать пострадавшим.

Как это работает. Сначала жертву привлекают рекламой «выгодных инвестиций» или фейковых социальных программ вроде «ГосБонуса». После заполнения анкеты на поддельном сайте звонят «сотрудники кол-центра», представляясь работниками банковских проектов. Они уверяют, что выплаты проходят через благотворительные фонды, и просят перевести туда деньги «для активации счёта».

На этом этапе используются настоящие реквизиты фондов, что укрепляет доверие к схеме. Затем мошенники показывают жертве поддельный «инвестиционный график», где сумма якобы растёт. После этого сценарий становится классическим: предложения «вывести прибыль», требования оплатить комиссии и сборы, а затем — попытка получить полный доступ к банковским данным жертвы через фишинговые сайты.

Специалисты подчёркивают: схема опасна не только для людей, но и для самих фондов. Репутация благотворительных организаций может пострадать, а их сотрудники вынуждены тратить время на возврат чужих переводов. В результате страдают и те, ради кого эти организации работают.

Подобные приёмы мошенники уже начали применять и в отношении других фондов. В Санкт-Петербурге, например, фонд сообщил о звонках с предложением «инвестировать» через его реквизиты.

Эксперты отмечают, что сегодня преступники всё чаще делают ставку не на быстрый заработок, а на долгую «обработку» жертвы. Их цель — получить полный доступ к счетам и украсть суммы в сотни тысяч или миллионы рублей.

Кроме того, злоумышленники проверяют банковские карты жертв с помощью мелких переводов на фонды — например, по 20 рублей. Такие тестовые операции позволяют понять, действует ли карта и есть ли на ней деньги.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru