Google выпустила Chrome 99 и выплатила $103 000 за устранённые в нём баги

Google выпустила Chrome 99 и выплатила $103 000 за устранённые в нём баги

Google выпустила Chrome 99 и выплатила $103 000 за устранённые в нём баги

Google на этой неделе выпустила версию Chrome 99, включающую 28 патчей для уязвимостей. Корпорация также отметила немалый вклад сторонних исследователей в поиск багов и щедро вознаградила специалистов.

Оказалось, что данными о 21 уязвимости поделились именно внешние эксперты. Девять таких брешей получили высокую степень риска, большая часть — дыры класса Use-After-Free (некорректное использование динамической памяти), затрагивающие компоненты Cast UI, Omnibox, Views, WebShare и Media.

По словам Google, она заплатила за пять уязвимостей в общей сложности 33 тысячи долларов. А за брешь переполнения буфера в ANGLE, получившую идентификатор CVE-2022-0789, корпорация выплатила 10 тысяч долларов.

Наибольшую сумму — $15 000 — специалисты получили за баг средней степени риска (Use-After-Free) в MediaStream. Также $10 000 было выплачено за проблему в Installer. Помимо этого, Google упомянула возможность утечки данных и доступа памяти за пределами границ.

Как отметил интернет-гигант, за информацию обо всех уязвимостях, пропатченных в Chrome 99, исследователи получили более 103 тысяч долларов. В настоящее время нет информации об эксплуатации какой-либо из этих дыр в реальных кибератаках.

Установить новую версию Chrome можно в настройках браузера. Номер сборки для Windows, Linux и macOS — 99.0.4844.51.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый кейлоггер TinkyWinkey скрытно атакует Windows-системы

Эксперты из CYFIRMA опубликовали подробный разбор нового семейства вредоносных программ для Windows под названием TinkyWinkey, впервые замеченного в конце июня 2025 года. Этот зловред сочетает в себе кейлоггер и инструмент для системного профилирования, работая максимально скрытно и закрепляясь в системе после перезагрузки.

Малварь состоит из двух модулей: Tinky Service — сервис, отвечающий за жизненный цикл и автозапуск, и Winkey Keylogger — основное шпионское ядро, которое может запускаться как отдельный файл или внедряться через DLL-инъекцию в доверенные процессы вроде explorer.exe.

 

Особенность TinkyWinkey — в глубокой разведке системы. Он собирает отпечатки ОС, сведения о процессоре, объёме памяти и сетевых параметрах, используя низкоуровневые API Windows. Такой подход помогает злоумышленникам делать украденные данные — пароли, переписки, учётные записи — более ценными и удобными для последующих атак.

Кейлоггер перехватывает все нажатия клавиш, включая спецсимволы и ввод на разных языках. Более того, он отслеживает, в каком окне работает пользователь, что позволяет сопоставлять пароли с конкретными приложениями — будь то браузер, почта или онлайн-банк.

Для сохранения данных TinkyWinkey записывает их в файл logs_tw.txt в системной папке temp, откуда злоумышленники могут забирать логи. Благодаря этому можно получить не только пароли, но и чаты, служебные записи и другую чувствительную информацию.

В CYFIRMA подчёркивают: TinkyWinkey — это один из самых скрытных кейлоггеров последних лет. Он совмещает автозапуск как сервис, низкоуровневый перехват клавиатуры и детальную разведку системы, что делает его опасным инструментом для кибершпионажа.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru