Xiaomi не может устранить проблему URL-спуфинга в своих браузерах

Xiaomi не может устранить проблему URL-спуфинга в своих браузерах

У Xiaomi проблемы — компания не может раз и навсегда устранить уязвимость в своих браузерах. Эта проблема безопасности открывает возможность для URL-спуфинга, который крайне трудно детектировать рядовому пользователю.

Брешь затрагивает Mint Browser и Mi (идет предустановленным на смартфонах Xiaomi). Компания выпустила один патч, затем вдогонку пошли другие, однако проблема по-прежнему актуальна на сегодняшний день.

Уязвимость угрожает миллионам пользователей — Xiaomi за прошлый год удалось продать 118,7 миллионов смартфонов. Приложение Mint Browser установили более 500 000 раз из Google Play.

Используя эту уязвимость, киберпреступники смогут организовать более качественные фишинговые атаки, которые потребуют минимум действий со стороны пользователей. Злоумышленникам всего лишь потребуется заставить жертву перейти по вредоносной ссылке.

Получившая идентификатор CVE-2019-10875 брешь работает как с HTTP, так и с HTTPS-сайтами. В случае успешной эксплуатации можно отобразить в браузерной строке любой адрес.

Эксперт в области безопасности Ариф Хан описал подробности уязвимости, а также опубликовал видео, демонстрирующее ее наличие. С видео можно ознакомиться ниже.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Выход патча Cyberpunk 2077 перенесён на март из-за атаки вымогателя

Компания CD Projekt Red, разрабатывающая популярные видеоигры, сообщила о задержке патча Cyberpunk 2077 под номером 1.2. Причиной стала недавняя атака программы-вымогателя, операторы которой смогли зашифровать системы CD Projekt Red и выкрасть, по их словам, исходный код игровых проектов.

Теперь выход патча Cyberpunk 2077 Patch 1.2, который ждут игроки по всему миру, откладывается до конца марта 2021 года. Об этом разработчики сообщили через официальный аккаунт в Twitter.

«Несмотря на то, что команда хотела выпустить патч Cyberpunk 2077 под номером 1.2 своевременно, мы вынуждены отложить релиз. Недавняя кибератака на ИТ-инфраструктуру не оставила нам выбора — потребуется дополнительное время», — пишут представители CD Projekt Red.

«А тем временем этот патч — результат плодотворной работы, он отличается от всех других апдейтов. Мы поработали над множеством улучшений и подготовили ряд фиксов. Теперь мы рассчитываем выпустить патч во второй половине марта».

Напомним, что в феврале киберпреступники, атаковавшие CD Projekt Red, выставили исходный код крупных игр Cyberpunk 2077 и Ведьмак 3 на аукцион. Начальная цена на тот момент составила один миллион долларов.

Приблизительно в то же время специалисты в области кибербезопасности выяснили, что за атакой на разработчика игр стоит группировка HelloKitty.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru