Microsoft открыла Edge разработчикам расширений для браузеров

Microsoft открыла Edge разработчикам расширений для браузеров

Microsoft открыла Edge разработчикам расширений для браузеров

Новая версия браузера Microsoft Edge, основанная на Chromium, теперь открыта для разработчиков расширений. Напомним, что релиз интернет-обозревателя запланирован на 15 января.

По словам Microsoft, если разработчик уже создал расширение для Google Chrome, ему не потребуется никакой дополнительной работы, чтобы портировать его на Edge.

Конечно, девелоперы заинтересованы в адаптации своих аддонов под Edge, так как Microsoft планирует установить его на компьютерах всех 900 миллионов пользователей Windows 10.

Для любителей сервисов корпорации из Редмонда в Edge реализовали синхронизацию соответствующих аккаунтов и Cortana. Помимо этого, есть и другие полезные функции — например, можно делать заметки в формате PDF.

Внешне и по принципу работы новый Microsoft Edge будет напоминать привычный Google Chrome, поскольку у этих браузеров общее «ядро».

От подобной реализации выиграют и веб-разработчики, так как им не придётся адаптировать свои сайты отдельно под браузер от Microsoft (так было в случае Internet Explorer).

NightmareEclipse заявил о получении прав SYSTEM через песочницу Avast

Исследователь под псевдонимом NightmareEclipse расширил серию публичных эксплойтов ещё на два продукта: Avast Antivirus и компоненты NVIDIA. Однако ни одна из предполагаемых уязвимостей пока не получила CVE, не была независимо подтверждена и не упоминается в бюллетенях производителей.

Самой серьёзной разработкой автор называет PrettyPrague. По его утверждению, ошибка в песочнице Avast позволяет обычному локальному пользователю получить права SYSTEM и скопировать базу SAM, где Windows хранит хеши паролей.

Код тестировался на обновлённой Windows 11 25H2 с актуальной версией Avast. Возможное влияние на родственные продукты AVG и Norton пока остаётся лишь предположением.

 

Ранее NightmareEclipse выложил эксплойт HardBreacher, который якобы нацелен на Kaspersky Endpoint Security 14.0.0.504. Он перехватывает управление интерфейсным процессом защитного софта и пытается записать DLL в системную папку System32. Сам автор признаёт, что PoC нестабилен и нередко срабатывает только после нескольких запусков.

Третий инструмент, GreenSection, работает с общей памятью компонентов NVIDIA. Локальные пользователи могут изменять находящиеся там структуры, которые затем обрабатываются без достаточной проверки. Опубликованный код вызывает выход за границы памяти и падение Vulkan- или OpenGL-приложений, но перехватывать управление процессами пока не умеет.

NightmareEclipse считает, что механизм потенциально можно развить до вмешательства в чужие процессы или компрометации диспетчера окон dwm.exe. Рабочей цепочки для такого сценария исследователь не показал.

RSS: Новости на портале Anti-Malware.ru