Google закрыла 10 дыр в Chrome 107 и выплатила исследователям $45 000

Google закрыла 10 дыр в Chrome 107 и выплатила исследователям $45 000

Google закрыла 10 дыр в Chrome 107 и выплатила исследователям $45 000

На этой неделе Google выпустила уже 107-ю версию браузера Chrome. Разработчики устранили десять уязвимостей, включая шесть опасных брешей, о которых компании сообщили сторонние исследователи в области кибербезопасности.

Четыре уязвимости высокой степени риска связаны с ошибкой использования динамической памяти (use-after-free). За их обнаружение Google заплатила экспертам в общей сложности 45 тысяч долларов.

Наиболее опасный баг — CVE-2022-3885 — затрагивает JavaScript- и WebAssembly-движок V8. Следующая по степени риска — CVE-2022-3886, которую нашли в компоненте Chrome для распознавания речи. За её обнаружение специалист получил $10 000.

Ещё одна use-after-free, затрагивающая компоненты Chrome Web Workers и WebCodecs, принесла исследователям 7 тысяч долларов.

Оставшиеся две опасные бреши в Chrome — CVE-2022-3889 (несоответствие используемых типов данных в движке V8) и CVE-2022-3890 (переполнение буфера в Crashpad) — также были закрыты последним апдейтом.

Всем пользователям советуем поставить патч. Номер актуальной сборки Chrome для macOS и Linux — 107.0.5304.110, для Windows — 107.0.5304.106/107.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Бот-трафик на турсайтах вырос в 2,5 раза во время майских праздников

С 1 по 10 мая 2025 года объем бот-трафика, зафиксированного на сайтах туроператоров и онлайн-сервисах бронирования билетов и отелей, увеличился в 2,5 раза по сравнению с аналогичным периодом прошлого года.

Об этом сообщают аналитики компании StormWall, специализирующейся на защите от DDoS-атак.

По данным специалистов, всплеск активности связан с действиями киберпреступников, которые использовали ботов для различных схем — от парсинга и тестирования платежных карт до рассылки СМС и захвата учетных записей. Кроме того, зафиксированы случаи DDoS-атак на ресурсы туристических компаний.

Для атак злоумышленники использовали ботнет численностью около 300 тысяч заражённых устройств. Средняя мощность зафиксированных атак составила 2,3 Гбит/с, при этом пиковая мощность достигала 800 Гбит/с. Атаки охватили сайты туристических организаций в разных регионах России.

Несмотря на масштаб и интенсивность атак, большинство организаций оказались подготовлены к ним — серьезного ущерба инфраструктурам нанесено не было. Тем не менее, сайты отдельных региональных операторов временно прекращали работу.

Аналитики отмечают, что проблема бот-трафика в России продолжает набирать актуальность. В 2024 году его объем вырос на 86% по сравнению с 2023 годом, а в первом квартале 2025 года — на 92% относительно аналогичного периода прошлого года. Учитывая текущие тенденции, во втором квартале также ожидается дальнейший рост вредоносной активности в интернете.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru