Вышел Chrome 76: сайты теперь не смогут детектировать режим инкогнито

Вышел Chrome 76: сайты теперь не смогут детектировать режим инкогнито

Вышел Chrome 76: сайты теперь не смогут детектировать режим инкогнито

Google выпустила новую версию своего браузера Chrome под номером 76.0.3809.87. В этом релизе разработчики сделали еще один шаг в сторону отказа от Flash, а также запретили сайтам детектировать режим «инкогнито».

Пользовательский интерфейс не претерпел никаких существенных изменений в Chrome 76. Зато разработчики сбросили все настройки Flash — теперь пользователь должен отдельно для каждого сайта разрешить использование этой технологии.

Таким образом, вся установленная ранее конфигурация в отношении использования Flash будет сброшена. В целом сам процесс использования Flash усложнится, но в этом и замысел Google — постепенно отучать пользователей от устаревшей и опасной технологии.

А к концу 2020 года Chrome полностью откажется от Flash в пользу HTML5.

Еще одним серьезным нововведением в Chrome 76 стал запрет на детектирование режима «инкогнито», раньше сайты осуществляли это через специальный API — FileSystem. Таким образом, как считают в Google, некоторые веб-девелоперы научатся уважать конфиденциальность пользователей.

И последним нюансом, заслуживающим упоминания, стал новый код CSS, который автоматически определяет темную и светлую темы операционной системы. Другими словами, сайты теперь смогут подстраиваться под цветовую схему ОС.

Все устраненные в Chorme 76 уязвимости можно найти на этой странице.

NightEagle сменила маршрут: кибершпионы атаковали российские компании

Кибершпионская группа NightEagle, также известная как APT-Q-95, впервые попалась на атаках за пределами Азии. Новой целью стали российские производственные и строительные компании, сообщили специалисты «Лаборатории Касперского».

По данным технического отчёта Securelist, первоначальный доступ злоумышленники получали через скомпрометированные учётные записи корпоративных VPN.

Дальше они добирались до серверов Microsoft Exchange и размещали на них бэкдор GhostContainer. Точный способ доставки вредоноса установить не удалось.

Исследователи предполагают, что атакующие манипулировали параметром VIEWSTATE и запускали полезную нагрузку прямо в оперативной памяти сервера. Такой подход позволяет меньше мусорить файлами на диске и дольше не попадаться защите.


Затем NightEagle начинала осваиваться в сети как у себя дома. Группа использовала RDP, эксплуатировала уязвимости Active Directory и пыталась получить хеши паролей доменных аккаунтов. В отдельных эпизодах применялась старая, но всё ещё кусачая уязвимость BlueKeep, а также техники DCSync и злоупотребления Kerberos.

Особая любовь кибершпионов — легитимные сервисы. Инструменты для атак они прятали в репозиториях GitHub, маскируя архивы и файлы под обычное ПО. Для скрытого доступа использовались Microsoft Dev Tunnels и rdp2tcp: эта связка позволяла прокладывать туннели к скомпрометированным системам без открытия подозрительных портов.

Финальной целью становился контроль над доменной инфраструктурой и всей сетью компании.

Группа активна с 2023 года и прежде атаковала преимущественно китайские организации. Российская кампания показывает, что география NightEagle расширяется, а привычные GitHub, RDP и сервисы Microsoft могут превращаться из рабочих инструментов в удобное прикрытие для кибершпионажа.

RSS: Новости на портале Anti-Malware.ru