Срочно патчим: злоумышленники используют уязвимость Chrome в атаках

Срочно патчим: злоумышленники используют уязвимость Chrome в атаках

Срочно патчим: злоумышленники используют уязвимость Chrome в атаках

Киберпреступники в последние дни активно эксплуатировали две уязвимости нулевого дня в Google Chrome, атакуя пользователей этого браузера. К счастью, сегодня разработчики выпустили патч, устраняющий эти бреши.

Виновниками проблем безопасности в этот раз стала библиотека PDFium и аудиокомпонент Chrome. Специалисты присвоили уязвимостям идентификаторы CVE-2019-13720 и CVE-2019-13721.

CVE-2019-13720 была обнаружена Антоном Ивановым и Алексеем Кулаевым, экспертами антивирусной компании «Лаборатория Касперского». Эта дыра вида use-after-free затрагивает аудиокомпонент Chrome.

Вторая уязвимость (также use-after-free) была найдена в библиотеке PDFium, о ней сообщил исследователь под псевдонимом «banananapenguin». Обе бреши получили высокую степень опасности.

Под угрозой атак злоумышленников, эксплуатирующих дыры в Chrome, оказались пользователи Windows, Linux, macOS. Разработчики Google выпустили обновление под номером 78.0.3904.87, устраняющее проблемы.

Поскольку ещё не все установили патч, Google не раскрывает технические аспекты уязвимостей. Всем пользователям настоятельно рекомендуется обновить браузер.

Импортный корпоративный софт все еще используют 72% российских компаний

Согласно результатам опроса, проведенного Naumen, корпоративный софт иностранного производства (документооборот, CRM, управление проектами, ИТ-услугами, HR и проч.) продолжают использовать свыше 70% российских организаций.

Опрос проводился в конце прошлого года; в нем приняли участие более 80 менеджеров – представители властных и бизнес-структур разного профиля — финансы, промышленное производство, ретейл, ИТ, телеком, энергетика, транспорт, логистика.

Почти треть респондентов заявили, что по-прежнему полагаются на импортные продукты, так как не нашли сравнимого по функциональности отечественного аналога; 16% сослались на дороговизну российского прикладного софта.

Около четверти участников опроса, не связанных обязательством по импортозамещению, даже не приступали к этому процессу и все еще надеются на возврат зарубежных вендоров. Опрос также выявил, что в 27% компаний используется не менее пяти программных продуктов иностранного производства.

В регулируемом сегменте картина более утешительная: в 2025 году на отечественный софт, по оценке Ассоциации разработчиков программных продуктов (АРПП), перешли 40-45% субъектов КИИ. Тем не менее, темпы прогресса и в этом сегменте не отвечают чаяниям регуляторов; дедлайн на импортозамещение для таких организаций уже пару раз переносился, а за срыв сроков правительство стало грозить штрафными санкциями.

Опрошенные «Ведомостями» эксперты отметили и другие проблемы замены зарубежного софта российским: недостаток доверия к отечественным разработкам, сложность интеграции в устоявшиеся рабочие процессы, необходимость переобучения конечных пользователей.

Наиболее успешно импортозамещение СЗИ, которое подстегивает также рост числа киберугроз и атак. По оценкам аналитиков, стимулируемый высоким спросом российский ИБ-рынок растет в два раза быстрее глобального, и к 2030 году доля иностранных игроков в этом сегменте упадет до 4%.

RSS: Новости на портале Anti-Malware.ru