Закрыть patch gap: Google Chrome будет получать патчи еженедельно

Закрыть patch gap: Google Chrome будет получать патчи еженедельно

Закрыть patch gap: Google Chrome будет получать патчи еженедельно

В Google решили попробовать закрыть так называемое «окно патчинга» (patch gap) для пользователей браузера Chrome. Теперь сборки в стабильном канале будут появляться каждую неделю (ранее — каждые две недели).

Patch gap — как известно, термин, описывающий временной промежуток между фактическим устранением уязвимостей и доставкой патча пользователям.

Разработчики Google Chrome подразумевают сокращение времени, которое требуется на «миграцию» заплатки из тестовых релизов Canary / Beta в стабильную версию для всех юзеров.

Киберпреступники всегда ищут возможность использовать в атаках уязвимости, которые пока не были пропатчены у большинства пользователей. Для этого злоумышленникам достаточно изучить изменения в бета-версиях того же Chrome, которые не дошли до стабильного релиза.

По мнению специалистов Google, еженедельные апдейты помогут закрыть или хотя бы минимизировать окно патчинга для конечных пользователей. Подобный принцип обновления вступит в силу с выходом Chrome 116. Напомним, ранее «хром» патчился вообще раз в 35 дней, после чего эту цифру сократили до 15 дней.

У Apple, кстати, недавно заработал похожий подход. Например, в июле вышли быстрые патчи для iOS и macOS, устраняющие уязвимость нулевого дня в WebKit.

Подпишитесь на новости

Взломанные украинские сайты раздают Windows-стилер под видом CAPTCHA

Злоумышленники взламывают легитимные сайты украинских компаний и подсовывают их посетителям поддельную проверку Cloudflare. Вместо галочки «Я не робот» человек получает инструкцию, как собственноручно установить на Windows новый инфостилер Psychedelic. Киберпреступникам остаётся только наблюдать за магией социальной инженерии.

Как выяснили специалисты Arctic Wolf Labs, вредоносная страница незаметно копирует в буфер обмена команду для msiexec.exe, а затем предлагает открыть окно «Выполнить» и вставить её.

Psychedelic крадёт пароли и токены из Chrome, Edge, Brave, Opera, Vivaldi и «Яндекс Браузера». Заодно он охотится за кошельками MetaMask, Trust Wallet, OKX Wallet, SafePal, Exodus, Electrum, Bitcoin Core и другими криптохранилищами. Вредонос закрепляется через планировщик заданий, модифицирует профили браузеров и связывается с управляющим сервером.


Одноразовой кражей дело не ограничивается. Операторы могут удалённо передавать стилеру новые задания и запускать на заражённом компьютере EXE, MSI, BAT, CMD и PowerShell-сценарии.

Исследователи нашли панель управления кампанией под названием «РУБЛЁВКА TDS». На момент анализа она зарегистрировала 557 просмотров приманки, 426 кликов и 79 завершённых действий.

Большинство пришлось на Украину: 446 просмотров и 71 успешное прохождение цепочки. Следы русскоязычного интерфейса позволяют предположить участие русскоговорящих операторов, однако окончательной атрибуции пока нет.

RSS: Новости на портале Anti-Malware.ru