FireEye удалось поймать хакера в штате компании

FireEye удалось поймать хакера в штате компании

FireEye удалось поймать хакера в штате компании

FireEye объявила о том, что виновный в компрометации аккаунтов одного из сотрудников был найден. Взломанные учетные записи включали LinkedIn, Hotmail и OneDrive. После 90-дневного расследования преступник был взят под стражу правоохранительными органами.

«Я доволен тем, что в этом случае нам удалось довести расследование до логического завершения, теперь виновные понесут наказание. Следовательно, мы добились небольшой победы», - прокомментировал ситуацию главный исполнительный директор компании, Кевин Мандия (Kevin Mandia).

По словам директора, арест штатного сотрудника, совершившего данное правонарущение, был произведен в четверг 26 октября 2017 года.

Аналитиков обеспокоил прогноз выручки компании за четвертый квартал - от 210 до 230 миллионов долларов. По словам Reuters, аналитики ожидали сумму в 237 миллионов.

Финансовый директор Фрэнк Вердеканна (Frank Verdecanna) объясняет это тем, что некоторые крупные сделки, касающиеся подписки, оказались короче, чем предполагалось. Компания также тратит около 20 миллионов долларов, чтобы собрать всех сотрудников под одной крышей, это предполагается осуществить к январю 2018 года.

Прогнозы на весь 2017 год предполагают, что выручка компании составит от 739 до 745 миллионов долларов США.

Google закрыла первую эксплуатируемую дыру в Chrome в 2026-м

Google выпустила экстренное обновление Chrome, закрывающее опасную уязвимость, которая уже используется в реальных атаках. Это первая 0-day, пропатченная разработчиками с начала 2026 года.

Речь идёт о CVE-2026-2441. В официальном сообщении Google прямо указала: эксплойт для этой уязвимости уже активно используется.

Уязвимость относится к типу use-after-free и связана с ошибкой в реализации CSSFontFeatureValuesMap — механизма, который отвечает за работу с параметрами шрифтов в CSS. Обнаружил её исследователь безопасности Шахин Фазим.

Из-за ошибки с валидацией итератора злоумышленник может спровоцировать сбой в работе браузера. В зависимости от сценария это может привести к крашам, искажению отображения страниц, повреждению данных или другому неопределённому поведению.

В истории коммитов Chromium указано, что патч устраняет проблему, но остаётся дополнительная работа. Это может означать, что патч носит временный характер или что есть связанные уязвимости, которые ещё предстоит закрыть.

Интересно и то, что исправление было «cherry-picked» — то есть срочно перенесено в стабильную ветку, минуя обычный цикл релизов. Обычно так поступают только с действительно критичными проблемами, особенно если они уже эксплуатируются.

Google не раскрывает, кто именно использовал уязвимость и против кого были направлены атаки. Корпорация традиционно ограничивает доступ к техническим деталям, пока большинство пользователей не установят обновление.

Кроме того, ограничения могут сохраняться, если баг затрагивает сторонние библиотеки, от которых зависят другие проекты.

Уязвимость закрыта в стабильной версии Chrome для настольных платформ: Windows и macOS — версии 145.0.7632.75/76; Linux — 144.0.7559.75.

Обновление распространяется постепенно и может появиться у пользователей в течение нескольких дней или недель. Проверить его можно вручную в настройках браузера или просто перезапустить Chrome, он умеет устанавливать апдейты автоматически.

RSS: Новости на портале Anti-Malware.ru