Mozilla устранила в Firefox две 0-day, активно используемые в кибератаках

Mozilla устранила в Firefox две 0-day, активно используемые в кибератаках

Mozilla устранила в Firefox две 0-day, активно используемые в кибератаках

Mozilla выпустила внеплановые обновления для знаменитого браузера Firefox, с помощью которых разработчики устранили две опасные уязвимости. По данным компании, оба бага в настоящее время используются в реальных атаках.

Бреши получили идентификаторы CVE-2022-26485 и CVE-2022-26486. Это типичные проблемы класса Use-After-Free — некорректное использование динамической памяти, затрагивающие XSLT-параметр и WebGPU.

XSLT — это основанный на XML язык, используемый для конвертации XML-документов в веб-страницы и PDF. WebGPU — относительно новый веб-стандарт, который принято считать преемником WebGL.

Специалисты описывают две пропатченные уязвимости следующим образом:

  • CVE-2022-26485 — удаление параметра XSLT, открывающее возможность некорректного использования динамической памяти.
  • CVE-2022-26486 — неверное сообщение во фреймворке IPC WebGPU также приводит к use-after-free и обходу песочницы.

Mozilla признала, что располагает информацией об использовании вышеописанных багов в реальных атаках киберпреступников. Тем не менее компания не захотела раскрывать технические детали и называть имя группировки, стоящей за этими атаками.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Во Владивостоке распространяют видеодипфейк о повышении платы за проезд

В Сети распространилось видео, в котором мэр Владивостока Константин Шестаков якобы заявляет о повышении стоимости проезда в городском транспорте на 50% из-за дефицита топлива. Ролик быстро начали транслировать местные СМИ, вызвав резонанс среди горожан. Однако в действительности это оказался дипфейк, созданный с использованием технологий нейросетей.

Администрация города оперативно выпустила опровержение, подчеркнув, что видео не является подлинным. Для проверки был задействован комплекс «Зефир», разработанный АНО «Регионы», который подтвердил, что ролик действительно сгенерирован искусственным интеллектом.

Администрация Приморского края также опровергла информацию о росте цен. Губернатор края заявил, что ситуацию контролируют антимонопольные органы и дефицита топлива в регионе не допускают.

Как отметил телеграм-канал «Лапша Медиа», в основе поддельного ролика оказалось видео от 25 августа, где Шестаков предупреждал жителей о надвигающихся ливнях.

По данным «Лапша Медиа», распространение подобных дипфейков не ограничивается Владивостоком. Похожие видео появляются и в других регионах страны. Их распространению способствует непростая ситуация на топливном рынке: сезонный рост спроса и проблемы с логистикой приводят к дефициту и росту цен.

Накануне МВД России сообщило, что атаки с использованием дипфейков приобрели массовый характер. Чаще всего они связаны с попытками обманом получить деньги, представляясь друзьями или знакомыми потенциальной жертвы.

В 2025 году также фиксируется заметный рост числа дипфейков политической направленности. Чаще всего «героями» таких видео становятся губернаторы российских регионов. Эксперты отмечают, что подобные подделки становятся инструментом для манипуляции общественными настроениями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru