Google устранила опасные уязвимости в Chrome 57

Google устранила опасные уязвимости в Chrome 57

Google устранила опасные уязвимости в Chrome 57

В среду вышло обновление веб-браузера Chrome. В нем устранены пять уязвимостей, одна из которых имеет критический уровень опасности, а остальные четыре высокий.

Chrome 57.0.2987.133 был выпущен для пользователей Windows, Mac и Linux всего через несколько недель после выхода 57-й версии. В дополнение к нескольким улучшениям функционала, версия Chrome 57 включала наличие CSS Grid Layout, а также исправляла 36 уязвимостей.

Наиболее опасная брешь в безопасности (CVE-2017-5055), затрагивающая процесс печати, была обнаружена экспертом Вадихом Матаром (Wadih Matar), за что он, согласно сообщению Google, получил вознаграждение в размере 9 337 долларов.

Одну из уязвимостей высокой степени опасности обнаружил эксперт Николас Триппар (Nicolas Trippar) из Zimberium zLabs, она связана с переполнением буфера в V8 (CVE-2017-5054), исследователь получил за эту находку 3 000 долларов. Еще одна брешь (CVE-2017-5052) была обнаружена Чон Хун Шином (JeongHoon Shin), она затрагивает движок Blink, эксперт в этом случае получил 1 000 долларов.

Другие две уязвимости также были обнаружены в Blink (CVE-2017-5056) и V8 (CVE-2017-5053). Исследователь, обнаруживший первую брешь, пожелал остаться анонимным, а вторую дыру обнаружили сотрудники Team Sniper.

На этой неделе также была выпущена новая версия Chrome для Android (57.0.2987.132), в которой была устранена уязвимость, известная под идентификатором CVE-2017-5056.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru