В Twitter выложили информацию о 0-day в Google Chrome и Microsoft Edge

В Twitter выложили информацию о 0-day в Google Chrome и Microsoft Edge

В Twitter выложили информацию о 0-day в Google Chrome и Microsoft Edge

Исследователь в области кибербезопасности опубликовал в Twitter информацию об уязвимости нулевого дня (0-day) в текущих версиях Google Chrome и Microsoft Edge. С помощью этой бреши атакующий может выполнить код удалённо.

Ражвардхан Агарвал также разработал рабочий PoC-эксплойт (proof-of-concept), использующий уязвимость в JavaScript-движке V8, которым оснащены браузеры на Chromium.

PoC представляет собой HTML- и JavaScript-файлы, запускающие приложение «Калькулятор» в операционной системе Windows, если их загрузить в уязвимый браузер. К счастью, в текущей реализации эксплойт не может обойти песочницу браузера.

Таким образом, если киберпреступники захотят воспользоваться находкой Агарвала, им придётся связать эту брешь с другой уязвимостью, позволяющей «выбраться» из песочницы интернет-обозревателей.

При этом специалист подчёркивает, что в последних версиях V8 разработчики устранили уязвимость, однако непонятно, когда Google обновит движок в Chrome. Эксперты опубликовали видео, на котором демонстрируется эксплуатация этой 0-day.

Orion soft выпустила Termit 2.5 с ГОСТ-шифрованием трафика

Orion soft выпустила версию Termit 2.5 — обновление VDI-платформы для виртуализации рабочих столов и приложений. В релизе сделали упор на безопасность, устойчивость работы и новые сценарии подключения сотрудников.

Одно из главных изменений — поддержка ГОСТ-шифрования трафика. Это важно для организаций, которым нужно соблюдать требования по защите данных, государственных информационных систем, КИИ и персональных данных. Также Termit 2.5 совместим с сертифицированной ФСТЭК серверной виртуализацией zVirt Max 1.2.

В новой версии доработали механизмы балансировки сессий и настройки шлюзов внешнего доступа. Это должно помочь администраторам гибче распределять нагрузку и снижать риск сбоев. Также улучшен мониторинг, чтобы быстрее замечать инциденты и реагировать на них.

Для пользователей добавили новые варианты работы. Например, теперь можно подключаться к физическим рабочим станциям — то есть работать удалённо с корпоративного АРМ через домашний компьютер. Ещё появилась возможность самостоятельно управлять пользовательскими сессиями, что может снизить нагрузку на техподдержку при кратковременных сбоях.

Кроме того, Termit 2.5 получил поддержку веб-клиента для Linux. Сотрудники смогут подключаться к виртуальному рабочему месту на базе этой ОС с разных устройств, включая мобильные.

Следующее крупное обновление, Termit 2.6, запланировано на третий квартал 2026 года. В нём разработчики обещают представить собственный протокол доставки рабочих столов и приложений — Termit Pulsar.

RSS: Новости на портале Anti-Malware.ru