Уязвимости в Google Chrome позволяли удалённо выполнить вредоносный код

Уязвимости в Google Chrome позволяли удалённо выполнить вредоносный код

Уязвимости в Google Chrome позволяли удалённо выполнить вредоносный код

В Google Chrome выявили новый набор SQLite-уязвимостей, позволяющих атакующему удалённо запустить вредоносный код внутри самого популярного на сегодняшний день браузера.

В общей сложности эксперты Tencent Blad обнаружили пять дыр, которые объединили в связку под названием «Magellan 2.0». По сути, эти бреши угрожают всем приложениям, использующим базу данных SQLite.

Пользователям Google Chrome повезло ещё меньше, поскольку у браузера есть функция WebSQL API, открывающая возможность для удалённых атак.

Примечательно, что исследователи сообщили о Magellan 2.0 спустя год после раскрытия информации о предыдущей прохожей проблеме — Magellan. Как и в случае оригинальной связки уязвимостей, Magellan 2.0 существует из-за некорректной валидации SQL-команд, которые БД SQLite получает от третьих лиц.

Атакующий может внедрить вредоносный код в команду SQL. Таким образом, когда движок попробует обработать эту команду, он запустит код злоумышленника.

Команда Tencent Blade предупреждает, что данная связка уязвимостей может привести к удалённому выполнению кода, утечкам из памяти приложения и сбою в работе программ. Для эксплуатации Magellan 2.0 киберпреступнику нужно всего лишь заманить жертву на вредоносный сайт.

К счастью, с выходом версии Google Chrome 79.0.3945.79 (релиз состоялся две недели назад) разработчики устранили вышеописанную цепочку брешей.

Анти-DDoS Роскомнадзора упал после кибератаки, но снова поднялся

Центр мониторинга и управления сетью связи общего пользования, созданный на базе Федерального государственного унитарного предприятия «Главный радиочастотный центр» (ФГУП «ГРЧЦ»), судя по всему, стал объектом кибератаки 31 декабря.

Телеграм-канал IEM SECURITY сегодня опубликовал короткий пост:

«ANTIDDOS BY ROSKOMNADZOR DOWNED, 200-150 RPS PER SECONDS».

 

Там же была ссылка на проверку доступности ресурса: https://check-host.net/check-report/35dfb445k983. Если пройти по этому URL, действительно видно, что в работе ресурса наблюдались проблемы.

 

Однако мы, попробовав зайти на сайт https://noc.gov.ru/ru/ напрямую, обнаружили, что всё прекрасно открывается. Видимо, специалисты уже успели восстановить работу веб-ресурса, с чем их и поздравляем.

RSS: Новости на портале Anti-Malware.ru