Microsoft реализует режим активного курсора в Chrome и новом Edge

Microsoft реализует режим активного курсора в Chrome и новом Edge

Microsoft реализует режим активного курсора в Chrome и новом Edge

Разработчики Microsoft планируют имплементировать «родной» режим активного курсора (Caret Browsing) в Chromium. В случае успешной реализации этой идеи активный курсор появится как в Chrome, так и в Microsoft Edge.

Caret Browsing представляет собой функцию, которая позволяет использовать навигацию на веб-странице при помощи клавиатуры — манера, схожая с той, что используется в различных текстовых редакторах.

Таким образом, пользователь может двигать курсор с помощью стрелок на клавиатуре, а выделить текст можно путем нажатия клавиши Shift.

В настоящее время режим активного курсора доступен пользователям браузеров Edge и Firefox. Чтобы воспользоваться этой функцией в Chrome, на данном этапе придется установить специальное расширение.

Теперь Microsoft намерена изменить ситуацию, добавив активный курсор непосредственно в Chromium. Это вполне логичный шаг, учитывая, что скоро выйдет браузер Edge, который будет основан на Chromium.

«Функция активного курсора будет активироваться специальной клавишей — F7, после ее нажатия пользователь увидит диалоговое окно, в котором можно подтвердить включение Caret Browsing», — объясняют разработчики Microsoft. — «Это избавит многих от необходимости устанавливать расширение для браузера».

Microsoft уже подтвердила, что нововведение станет доступно для пользователей всех платформ: Windows, Linux, macOS, Android, Android WebView и Chrome.

Напомним, что на днях в Сети появилась новая версия браузера Edge от Microsoft, основанная на Chromium. Первый взгляд на эту предварительную версию готовящегося к выходу интернет-обозревателя дает понять — это практически копия Chrome.

Android-приложения могли красть контакты без разрешения, опубликован PoC

Исследователь опубликовал код демонстрационного эксплойта для уязвимости CVE-2026-0075 в Android. Ошибка позволяла локальному приложению добраться до базы контактов через SQL-инъекцию, даже если пользователь не выдавал разрешение на её чтение. Нажимать дополнительные кнопки или подтверждать атаку тоже не требовалось.

Проблема находилась в системном компоненте ContactsProvider2, который обрабатывает обращения приложений к контактам.

Специально сформированный запрос вызывал ошибки SQLite, а компонент возвращал вызывающей программе слишком подробные сообщения. Анализируя их, приложение без права READ_CONTACTS могло постепенно извлекать сведения из базы.

Google присвоила уязвимости высокий уровень опасности. Она затрагивает Android 14, 15, 16 и 16 QPR2, следует из июньского бюллетеня безопасности Android.

Патч убирает подробности JSON-ошибок из ответов приложениям, не имеющим доступа к контактам. Вместо полезной для атакующего информации система теперь должна возвращать обезличенное сообщение.

Опубликованный на GitHub демонстрационный эксплойт специально не запрашивает разрешения READ_CONTACTS и WRITE_CONTACTS. Автор предназначил его для сравнения поведения исправленных и уязвимых сборок в контролируемой лаборатории.

Исследователь подчёркивает, что успешный тест на одном устройстве ещё не доказывает уязвимость всех смартфонов с той же версией Android.

Случаев реальной эксплуатации CVE-2026-0075 в атаках пока не подтверждено. Однако после появления общедоступного PoC рассчитывать на спокойную жизнь старых прошивок становится несколько наивно.

Пользователям стоит проверить уровень обновления безопасности в настройках устройства. Защиту содержит патч от 5 июня 2026 года или более новый.

RSS: Новости на портале Anti-Malware.ru