Google: Сотрудник Apple нашел 0-day в Chrome, но не сообщил о ней

Google: Сотрудник Apple нашел 0-day в Chrome, но не сообщил о ней

Google: Сотрудник Apple нашел 0-day в Chrome, но не сообщил о ней

Google устранила в Chrome уязвимость нулевого дня, которую нашел один из сотрудников Apple. Эксперты заинтересовались тем, как именно проблему выявили и кто сообщил о ней Google.

По словам представителя Google, изначально брешь была найдена сотрудником Apple в ходе хакерского конкурса Capture The Flag (CTF), который проходил в марте.

Интересно, что обнаруживший уязвимость специалист не сообщил о ней Google, хотя на тот момент она уже имела статус 0-day. Еще более интересно, что о проблеме разработчикам рассказал сторонний исследователь, также участвовавший в соревновании, но не имеющий никакого отношения к выявившей баг команде.

«На уязвимость нам указал пользователь Sisu», — объясняют в Google.

Тем не менее в одном из каналов Discord человек под ником Gallileo, представившийся сотрудником Apple, описал свое видение ситуации:

«Мне потребовались две недели, чтобы написать демонстрационный эксплойт (Proof of Concept) и задокументировать проблему так, чтобы ее можно было оперативно устранить. Да, мы сообщили о баге поздно, однако на это есть объективные причины: отчет должны были подписать ответственные люди».

«Похвально, что девелоперы залатали Chrome как можно быстрее, но мне кажется, что не было необходимости в спешке, поскольку в случае реальной кибератаки эксплуатация этой бреши не так проста. Во-первых, эксплойт не работает на Android, во-вторых — затормаживает интерфейс браузера, поэтому эксплуатация не проходит незамеченной».

Проблему устранили 29 марта, а Google решила выплатить 10 тысяч долларов в качестве вознаграждения тому исследователю, который сообщил о баге — Sisu.

К 2031 году российский ИБ-рынок превысит 1 трлн рублей

По прогнозу Центра стратегических разработок (ЦСР), к 2031 году объём российского рынка кибербезопасности может превысить 1 трлн рублей при сохранении текущих тенденций. В 2025 году рынок ИБ достиг 364,4 млрд рублей, что на 16% выше уровня 2024 года.

По оценке аналитиков ЦСР, отрасль постепенно переходит от экстренного импортозамещения к более взвешенному выбору решений, архитектур и сервисных моделей.

Как отметили опрошенные «Коммерсантом» эксперты, со стороны заказчиков усилился запрос на эффективность и окупаемость затрат на ИБ.

По оценкам ЦСР, до 2031 года среднегодовые темпы роста рынка составят 19,4%. В результате к этому сроку он почти утроится и достигнет 1,15 трлн рублей.

Как и прежде, основной объём ИБ-рынка формируют средства сетевой безопасности. При этом сегменты инфраструктурной и прикладной безопасности, защиты данных, а также управления доступом растут быстрее. Кроме того, спрос всё заметнее смещается в сторону сервисов ИБ по моделям MSSP, MDR и SOC-as-a-Service.

Как прокомментировал заместитель директора группы компаний BI.ZONE Константин Левин, темпы роста замедляются, но остаются двузначными. Среди драйверов рынка он назвал не только импортозамещение, но и рост угроз, регуляторное давление и спрос бизнеса на киберустойчивость. К перегретым сегментам Левин отнёс NGFW и EDR, где уже работает большое количество компаний и где, по его оценке, неизбежна консолидация.

Среди недооценённых направлений он выделил безопасность сервисов с искусственным интеллектом и машинным обучением, управление поверхностью атак, а также инструменты управления привилегированными и машиночитаемыми учётными данными.

«Заказчики переходят от быстрой замены отдельных решений к осознанному выбору архитектуры, поставщиков и сервисных моделей», — прокомментировали в ГК «Солар». Основным драйвером рынка там назвали спрос на реальную киберустойчивость.

Заместитель генерального директора Positive Technologies Максим Филиппов подчеркнул, что компании стали жёстче оценивать проекты с точки зрения практического результата и возврата инвестиций. Также заметной стала тенденция смещения фокуса с импортозамещения как самоцели на прикладную эффективность решений. В ближайшие годы, по его оценке, темпы роста будут умеренными, а рынок будут определять консолидация, спрос на интегральные платформы и решения.

Вице-президент по развитию бизнеса «Лаборатории Касперского» в России и странах СНГ Анна Кулашова отмечает, что российский рынок растёт на уровне мирового — на 10–12% в год. Его динамику определяют расширение поверхности атак, рост цифровизации и геополитическая напряжённость.

RSS: Новости на портале Anti-Malware.ru