В десктопном Google Chrome устранили два десятка уязвимостей

В десктопном Google Chrome устранили два десятка уязвимостей

В десктопном Google Chrome устранили два десятка уязвимостей

Компания Google анонсировала выпуск Chrome 90.0.4430.212 для Windows, macOS и Linux. Новая сборка браузера содержит патчи для 19 уязвимостей; обновление уже начало раздаваться на машины пользователей в автоматическом режиме.

Пятнадцать проблем безопасности Chrome (с CVE-2021-30506 по CVE-2021-30520) обнаружили сторонние исследователи. Степень опасности 13 из них оценена как высокая.

Данных о злонамеренном использовании новых уязвимостей в браузере Google на настоящий момент нет, и это хорошая новость. Напомним, за последние два месяца Chrome латали в срочном порядке несколько раз — из-за уязвимостей нулевого дня, которые злоумышленники нашли раньше баг-хантеров. Два таких обновления вышли в марте, одно — в апреле.

Информация о новых брешах, как всегда, пока минимальна; в перечне указаны лишь CVE-идентификаторы, типы уязвимостей и затронутые компоненты.

Суммы выплат баг-хантерам определены в трех случаях:

  • $3000 за CVE-2021-30506 высокой опасности — неадекватная защита пользовательского интерфейса, используемого для установки приложений из интернета;
  • $15 000 за CVE-2021-30519 умеренной опасности — возможность использования освобожденной памяти при использовании сервиса оплаты;
  • $10 000 за CVE-2021-30520 средней степени опасности — ошибка использования освобожденной памяти при перемещении по открытым вкладкам сайтов.

Мобильная версия Chrome тоже получила обновление. Дополнительных патчей новый релиз (90.0.4430.210) не содержит — только коррективы, призванные повысить производительность и стабильность работы браузера.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Желаем приятного полёта: мошенники выдают себя за авиакомпании

Специалисты «Лаборатории Касперского» зафиксировали всплеск мошеннических рассылок, в которых злоумышленники выдают себя за крупные авиаперевозки и аэропорты и приглашают компании сотрудничать. Сообщения приходили якобы от отделов закупок Emirates, Qatar Airways, Lufthansa и даже амстердамского Схипхола.

Всего в сентябре эксперты нашли несколько тысяч таких писем — об этом они рассказали на GITEX Global 2025.

В письмах всё выглядит по-деловому: мол, мы запускаем новые проекты и ищем поставщиков.

Если компания откликается, мошенники присылают фальшивые регистрационные формы, соглашения о неразглашении и прочие документы, чтобы придать переписке вид легитимности. И затем предлагают «забронировать» приоритетное место в списке партнёров — за депозит в несколько тысяч долларов.

В русскоязычных вариантах письма сумма порой превышала миллион рублей. По сценарию деньги якобы вернутся после оформления партнёрства, на деле же платёж оседает в карманах аферистов.

«Мошенники всё изощрённее подделывают деловые коммуникации», — говорит Анна Лазаричева, старший спам-аналитик «Лаборатории Касперского». — «Они пользуются доверием к известным брендам, а так как документы в таких рассылках зачастую не содержат вредоносного кода, базовые проверки безопасности могут их пропускать. Поэтому организациям важно применять продвинутые защитные решения и повышать цифровую грамотность сотрудников».

Коротко: если компания получает предложение от «известной авиакомпании» с просьбой заплатить депозит — лучше перепроверить запрос по официальным каналам и не переводить деньги, пока все детали не подтвердят напрямую представители бренда.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru