Исследователь Google нашел новую брешь в LastPass

Исследователь Google нашел новую брешь в LastPass

Исследователь Google нашел новую брешь в LastPass

Исследователь Google Project Zero, Тавис Орманди (Tavis Ormandy), выявил еще одну серьезную уязвимость в расширении для браузера LastPass. Разработчики приложения знают о ее наличии и работают над исправлением.

По причине того, что брешь до сих пор не была устранена, Орманди опубликовал только некоторые ее детали. Исследователь объяснил, что уязвимость затрагивает последнюю версию приложения, а эксплоит, разработанный им, должен работать на всех веб-браузерах.

Эта уязвимость может быть использована для кражи паролей пользователей, а если двоичный компонент LastPass включен, то злоумышленники смогут также выполнить произвольный код.

«Атака с использование этой уязвимости уникальна и очень сложна. Мы не хотели бы раскрывать подробности этой бреши до того момента, как выпустим исправление» - пишут разработчики LastPass в своем блоге.

Поскольку эти уязвимости, как правило, эксплуатируются злоумышленниками при посещении пользователем специально созданной, вредоносной веб-страницы, LastPass рекомендует пользователям защищаться от потенциальных атак с помощью хранилища LastPass. Авторизация через хранилище LastPass может гарантировать, что посещаемый сайт легитимен.

В перечень КИИ вошли системы шифрования сигнала для телевещателей

Согласно распоряжению правительства №360-р от 26 февраля 2026 года, в перечень объектов критической информационной инфраструктуры (КИИ) вошли системы условного доступа к телерадиовещанию. Поскольку на этом рынке по-прежнему доминируют зарубежные решения, включение таких комплексов в перечень КИИ может привести к существенному росту затрат на обеспечение их защищенности.

Распоряжение правительства №360-р содержит перечень типовых объектов КИИ для различных отраслей. Документ включает почти 400 позиций.

В этот перечень вошли и системы условного доступа к телерадиовещанию. Они используются для шифрования сигнала и защиты платного контента у спутниковых, кабельных и IPTV-операторов.

В России уже были инциденты, связанные с подменой телевизионного сигнала. Так, 28 февраля 2023 года в 15 регионах в радио- и телеэфире появились ложные сообщения о воздушной тревоге.

На российском рынке, как напоминает «Коммерсантъ», представлены как зарубежные вендоры — Google, Microsoft, Apple и Viaccess, так и российские — «Ростелеком», GS Labs, IP TV Portal и «Имаклик Сервис».

По оценке экспертов, опрошенных изданием, около 80% рынка занимают зарубежные продукты. По мнению участников дискуссии на форуме CSTB PRO Media 2025, где одной из центральных тем стала защита от основных киберугроз, такая ситуация во многом сложилась из-за того, что именно зарубежные решения навязывали правообладатели контента. Однако значительная часть этих вендоров уже ушла с рынка и прекратила поддержку. Эксперты, опрошенные «Коммерсантом», высказали схожую точку зрения.

Как заявили изданию в «Триколоре», ключевым требованием регуляторов станет импортозамещение. По мнению оператора, крупнейшие российские игроки рынка платного ТВ уже используют отечественные системы.

Тем компаниям, которые по-прежнему работают на зарубежных решениях, придется понести значительные расходы: закупить сертифицированные средства защиты информации и интегрировать их в действующую систему, обучить персонал и подготовить необходимую документацию.

RSS: Новости на портале Anti-Malware.ru