Госуслуги на Android срочно требуют обновления

Госуслуги на Android срочно требуют обновления

Госуслуги на Android срочно требуют обновления

Российских пользователей Android призывают обновить приложения «Госуслуги» и «Госуслуги Авто», чтобы сохранить безопасность передаваемых данных. Прежние версии софта перестанут работать с 27 декабря.

О необходимости обновления программ, открывающих доступ к широким возможностям портала госуслуг, сообщило сегодня Минцифры в своем Telegram-канале. Установить актуальную версию можно следующим образом: зайти в магазин приложений на смартфоне, выбрать нужное имя, нажать кнопку «Обновить».

Список магазинов, где доступно приложение «Госуслуги», приведен в разделе «Помощь» сайта gosuslugi.ru, а также в Telegram-сообщении Минцифры. Пользователям рекомендуется также включить автообновление в настройках Android: в этом случае софт всегда будет рабочим.

Согласно официальной статистике, количество учетных записей на портале «Госуслуги» в этом году возросло до 99 миллионов. В планах правительства — возможность доступа к государственным и муниципальным услугам по биометрии.

Между тем сохранность и конфиденциальность данных россиян, собранных в одном месте, не могут не тревожить ИБ-экспертов. У таких ГИС огромное множество пользователей, и в любой момент ПДн могут оказаться в паблике и попасть в недобрые руки — из-за утечки у сервис-провайдера, несовершенства клиентских приложений и т. п.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Срочно обновляем Microsoft Edge — уязвимость в Chromium уже на мушке

Разработчики Microsoft выпустили внеплановое обновление для браузера Edge на основе Chromium. Сборка 138.0.3351.65 содержит патчи для двух опасных уязвимостей; одну из них злоумышленники уже используют в атаках.

Обе проблемы классифицируются как «путаница типов данных» и при эксплуатации позволяют удаленно выполнить любой код в целевой системе.

Уязвимость CVE-2025-6554 обнаружил в JavaScript-движке V8 эксперт Google. Эксплойт осуществляется с помощью специально созданного сайта; в случае успеха автор атаки получает доступ на чтение/запись к произвольным ячейкам памяти.

В связке с другими уязвимостями это может привести к выходу за пределы песочницы, краже данных или выполнению вредоносного кода. Уровень угрозы в Google оценили в 8,1 балла по CVSS (как высокий); патч для Chrome вышел несколько дней назад.

Уязвимость CVE-2025-49713 (8,8 балла CVSS) актуальна лишь для Microsoft Edge. Злоумышленник сможет удаленно выполнить свой код, если ему удастся заставить пользователя открыть вредоносное вложение либо совершить переход по ссылке, присланной по имейл или в мессенджере.

Успешный эксплойт позволяет внедрить в систему зловреда, украсть учетные данные, а также развить атаку в корпоративной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru