Новая коллекция слитых данных бьет рекорд Троя Ханта

Новая коллекция слитых данных бьет рекорд Троя Ханта

Новая коллекция слитых данных бьет рекорд Троя Ханта

Неизвестные злоумышленники собрали воедино все утечки, произошедшие за последние несколько лет с такими компаниями, как Dropbox и LinkedIn. В итоге получилась база данных, насчитывающая 2,2 миллиарда уникальных имен пользователей и связанных с ними паролей.

Удивительно, что собравшие такую крупную базу данных киберпреступники распространяют ее бесплатно на форумах хакерской тематики, а также на торрент-сайтах. Исследователи назвали новую коллекцию «Collections #2–5».

Название является прямой отсылкой к обнаруженной в прошлом месяце крупнейшей слитой базе электронных адресов и паролей, которую обнаружил Трой Хант — «Collection #1».

«Collections #2–5» прежде всего поражает своими объемами — весит она 845 Гб, а общее число записей в ней равняется 25 миллиардам.

Крис Руланд из Phosphorus.io сообщил, что это самая крупная коллекция слитых данных, которую ему доводилось наблюдать.

Напомним, что найденная Хантом «Collection #1» весила 87 Гбайт, она состояла из 12 000 файлов и была обнаружена на сервисе для загрузки файлов MEGA.

Google закрыла первую эксплуатируемую дыру в Chrome в 20206-м

Google выпустила экстренное обновление Chrome, закрывающее опасную уязвимость, которая уже используется в реальных атаках. Это первая 0-day, пропатченная разработчиками с начала 2026 года.

Речь идёт о CVE-2026-2441. В официальном сообщении Google прямо указала: эксплойт для этой уязвимости уже активно используется.

Уязвимость относится к типу use-after-free и связана с ошибкой в реализации CSSFontFeatureValuesMap — механизма, который отвечает за работу с параметрами шрифтов в CSS. Обнаружил её исследователь безопасности Шахин Фазим.

Из-за ошибки с валидацией итератора злоумышленник может спровоцировать сбой в работе браузера. В зависимости от сценария это может привести к крашам, искажению отображения страниц, повреждению данных или другому неопределённому поведению.

В истории коммитов Chromium указано, что патч устраняет проблему, но остаётся дополнительная работа. Это может означать, что патч носит временный характер или что есть связанные уязвимости, которые ещё предстоит закрыть.

Интересно и то, что исправление было «cherry-picked» — то есть срочно перенесено в стабильную ветку, минуя обычный цикл релизов. Обычно так поступают только с действительно критичными проблемами, особенно если они уже эксплуатируются.

Google не раскрывает, кто именно использовал уязвимость и против кого были направлены атаки. Корпорация традиционно ограничивает доступ к техническим деталям, пока большинство пользователей не установят обновление.

Кроме того, ограничения могут сохраняться, если баг затрагивает сторонние библиотеки, от которых зависят другие проекты.

Уязвимость закрыта в стабильной версии Chrome для настольных платформ: Windows и macOS — версии 145.0.7632.75/76; Linux — 144.0.7559.75.

Обновление распространяется постепенно и может появиться у пользователей в течение нескольких дней или недель. Проверить его можно вручную в настройках браузера или просто перезапустить Chrome, он умеет устанавливать апдейты автоматически.

RSS: Новости на портале Anti-Malware.ru