В Google Chrome устранили уже вторую 0-day, используемую в кибератаках

В Google Chrome устранили уже вторую 0-day, используемую в кибератаках

В Google Chrome устранили уже вторую 0-day, используемую в кибератаках

Google устранил очередную 0-day в Chrome, которую злоумышленники использовали в реальных атаках. Версия браузера под номером 86.0.4240.183 доступна для загрузки и установки пользователям Windows, macOS и Linux.

Об уязвимости разработчикам сообщили специалисты Google Threat Analysis Group и Google Project Zero 29 октября 2020 года.

Проблема безопасности получила идентификатор CVE-2020-16009, она затрагивает JavaScript-движок Google V8, написанный на C++. Интернет-гигант заявил, что ему известно об атаках с использованием этой уязвимости, однако пока не предоставил никаких сведений относительно киберпреступников, эксплуатирующих CVE-2020-16009.

«Подробности проблемы безопасности останутся за кадром до тех пор, пока большинство пользователей не установит патч», — отметили представители Google.

Таким образом, уязвимость CVE-2020-16009 стала за последнее время уже второй 0-day в Chrome, активно используемой в атаках киберпреступников. Пару недель назад мы сообщали о другой бреши в браузере — CVE-2020-15999, — которую злоумышленники также взяли на вооружение.

Владелец ПВЗ чуть не стал миллионером на фиктивных возвратах

Владелец нескольких пунктов выдачи заказов (ПВЗ) в Красноярске наладил торговлю офисной бумагой, которую заказывал с постоплатой, а затем присваивал через фиктивный возврат. Такой побочный бизнес приносил ему крупный доход, однако правоохранительные органы квалифицировали схему как мошенничество в особо крупном размере.

О завершении предварительного расследования по делу, которым занимались сотрудники специализированного отдела МУ МВД России «Красноярское», сообщила официальный представитель МВД России Ирина Волк. Фигурантом стал житель Красноярска, владевший несколькими ПВЗ в разных районах города.

«По версии следствия, злоумышленник арендовал несколько телефонных номеров и с их помощью с октября 2024 по март 2025 года покупал на маркетплейсе товары с постоплатой на адреса своих ПВЗ. В основном это была офисная бумага в больших объёмах и другие ликвидные позиции, — приводит подробности представитель МВД. — Когда срок хранения доставленного подходил к концу, аферист оформлял возврат, но заказы оставлял себе и в дальнейшем сбывал по объявлениям в интернете. В общей сложности были похищены свыше пяти тысяч коробок офисной бумаги и другие товары на сумму более 10 миллионов рублей».

Материалы дела по ч. 4 ст. 159 УК РФ (мошенничество в особо крупном размере) переданы в Ленинский районный суд Красноярска для рассмотрения по существу. Обвиняемому может грозить до 10 лет лишения свободы.

RSS: Новости на портале Anti-Malware.ru