Google объявил об уязвимости Microsoft Edge еще до выхода патча

Google объявил об уязвимости Microsoft Edge еще до выхода патча

Google объявил об уязвимости Microsoft Edge еще до выхода патча

На этой неделе Google раскрыл информацию об уязвимости нового продукта одного из своих главных конкурентов — Microsoft. Публикация появилась в сети еще до официального релиза нового патча.

Как отмечает Neowin, сотрудники Google обнаружили уязвимость Microsoft Edge еще в ноябре прошлого года и предоставили компании 90 дней для исправления ошибки. После этого у них было еще 14 дополнительных дней, но Microsoft не уложились в положенный срок, так как уязвимость оказалась более серьезной, чем предполагалось в начале. Дата исправления до сих пор неизвестна. 

В рамках проекта Project Zero Google поручает инженерам искать недостатки в программных продуктах, разработанных как самой Google, так и компаниями-конкурентами. Еще в 2016 году сотрудники проекта обнаружили серьезную уязвимость в Windows 10 и сообщили об “ужасной уязвимости” Windows в 2017 году.

Публичное раскрытие недостатков безопасности может нанести Microsoft серьезный ущерб. Сама компания не поддерживает жесткую политику Google в отношении раскрытия уязвимостей. Иногда Google делает исключение, давая компаниям дополнительное время для исправления, а иногда может опубликовать данные задолго до истечения положенных 90 дней. Так, Google публично объявил об ошибке Windows в 2016 году всего через 10 дней после того, как сообщил об этом Microsoft.

Два больших исключения из правил раскрытия информации Google — это недавние ошибки Meltdown и Spectre. Инженеры Google обнаружили недостатки процессоров и дали создателям полгода на их устранение.

Пока Google пытается навязать отрасли агрессивную политику публичного раскрытия, а Microsoft сопротивляется. Этот последний эпизод не так критичен, как некоторые из прошлых раскрытий, но он, скорее всего, возобновит дискуссию о том, имеет ли право Google создавать политику публичных заявлений о недостатках безопасности в работе конкурентов.

Напомним, что в октябре независимым экспертом были обнаружены три серьезных уязвимости в баг-трекере Google.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Самая мощная DDoS-атака в истории: Cloudflare отбила удар в 7,3 Тбит/с

Cloudflare снова в деле — на этот раз компания отразила крупнейшую в истории DDoS-атаку с пиковой мощностью 7,3 Тбит/с. Атака была замечена в середине мая 2025 года и была направлена на неназванного хостинг-провайдера.

«Хостинг-провайдеры и критическая интернет-инфраструктура становятся всё более частыми целями DDoS-атак», — объясняет Омер Йоахимик из Cloudflare.

По его словам, всего за 45 секунд злоумышленники вылили 37,4 ТБ трафика. Что интересно, это уже третья крупная атака за полгода: в январе Cloudflare остановила атаку на 5,6 Тбит/с, в апреле — на 6,5 Тбит/с.

 

Как атаковали?

  • Злоумышленники одновременно били по сотням портов одного IP-адреса — в среднем 21 925 портов в секунду, на пике — 34 517.
  • Атака была многовекторной: в ход пошли UDP-флуд, отражённые атаки через QOTD, echo, NTP, Mirai-подобные методы, Portmap-флуд и RIPv1-усиление.
  • Почти весь трафик — UDP (99,996%).

В атаке участвовали более 122 000 IP-адресов из 161 страны. Лидеры по объёму вредоносного трафика:

  • Бразилия (10,5%)
  • Вьетнам (9,8%)
  • Китай (Unicom и Telecom)
  • Тайвань, Индонезия, Украина, США и Саудовская Аравия
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru