Google: Сотрудник Apple нашел 0-day в Chrome, но не сообщил о ней

Google: Сотрудник Apple нашел 0-day в Chrome, но не сообщил о ней

Google: Сотрудник Apple нашел 0-day в Chrome, но не сообщил о ней

Google устранила в Chrome уязвимость нулевого дня, которую нашел один из сотрудников Apple. Эксперты заинтересовались тем, как именно проблему выявили и кто сообщил о ней Google.

По словам представителя Google, изначально брешь была найдена сотрудником Apple в ходе хакерского конкурса Capture The Flag (CTF), который проходил в марте.

Интересно, что обнаруживший уязвимость специалист не сообщил о ней Google, хотя на тот момент она уже имела статус 0-day. Еще более интересно, что о проблеме разработчикам рассказал сторонний исследователь, также участвовавший в соревновании, но не имеющий никакого отношения к выявившей баг команде.

«На уязвимость нам указал пользователь Sisu», — объясняют в Google.

Тем не менее в одном из каналов Discord человек под ником Gallileo, представившийся сотрудником Apple, описал свое видение ситуации:

«Мне потребовались две недели, чтобы написать демонстрационный эксплойт (Proof of Concept) и задокументировать проблему так, чтобы ее можно было оперативно устранить. Да, мы сообщили о баге поздно, однако на это есть объективные причины: отчет должны были подписать ответственные люди».

«Похвально, что девелоперы залатали Chrome как можно быстрее, но мне кажется, что не было необходимости в спешке, поскольку в случае реальной кибератаки эксплуатация этой бреши не так проста. Во-первых, эксплойт не работает на Android, во-вторых — затормаживает интерфейс браузера, поэтому эксплуатация не проходит незамеченной».

Проблему устранили 29 марта, а Google решила выплатить 10 тысяч долларов в качестве вознаграждения тому исследователю, который сообщил о баге — Sisu.

BI.ZONE запустила бесплатный Public DNS — альтернативу Google и Cloudflare

Компания BI.ZONE представила новый бесплатный сервис — BI.ZONE Public DNS, который обещает ускорить и обезопасить интернет для обычных пользователей и компаний. По сути, это «чистый» и быстрый способ превращать доменные имена в IP-адреса без сторонних сюрпризов.

Сервис построен на базе фирменного решения BI.ZONE Secure DNS. Инфраструктуру оптимизировали так, что средняя задержка при запросах — всего 11 мс.

Всё работает с резервированием, поэтому DNS остаётся доступным даже при сбоях, а подключаться к нему можно из любой сети — дома, в офисе или с мобильного интернета.

Руководитель управления облачных решений кибербезопасности BI.ZONE Дмитрий Царёв объясняет идею просто:

«Мы сделали BI.ZONE Public DNS бесплатным, чтобы каждый пользователь мог чувствовать себя в интернете безопаснее. Сервис работает на уровне инфраструктуры и не требует установки программ. Подключение занимает меньше минуты».

Защита — один из ключевых акцентов. BI.ZONE Secure DNS проверяет корректность DNS-транзакций по RFC и закрывает риски подмены ответов, нарушений DNSSEC, спуфинга и отравления кеша.

Сервис поддерживает все востребованные протоколы — Do53 (TCP/UDP), DoT и DoH. Это значит, что его можно настроить почти на любом устройстве: ноутбуке, смартфоне, роутере или даже IoT-гаджете.

Отдельно BI.ZONE подчёркивает: сервис не собирает поведенческие профили, не использует данные для рекламы и не передаёт информацию третьим сторонам. Обработка полностью локальная — в пределах России.

На фоне того, что многие пользователи и компании в 2025 году продолжают полагаться на зарубежные DNS-сервисы вроде Google Public DNS и Cloudflare DNS, BI.ZONE предлагает отечественную альтернативу с упором на конфиденциальность и безопасность.

RSS: Новости на портале Anti-Malware.ru