Спешим патчиться: Google устранила в Chrome первую 0-day в 2024 году

Спешим патчиться: Google устранила в Chrome первую 0-day в 2024 году

Спешим патчиться: Google устранила в Chrome первую 0-day в 2024 году

А вот и первая в этом году пропатченная уязвимость нулевого дня (0-day) в Chrome. Google выпустила обновления, которое рекомендуется установить всем пользователям, поскольку злоумышленники эксплуатируют брешь в реальных кибератаках.

Проблему отслеживают под идентификатором CVE-2024-0519. Известно, что она затрагивает JavaScript- и WebAssembly-движок V8 и допускает доступ к памяти за пределами границ.

Как правило, успешная эксплуатация такого рода уязвимостей позволяет атакующим привести не только к отказу в обслуживании (DoS), но и в связке с другим эксплойтом добиться выполнения кода в системе жертвы.

О CVE-2024-0519 Google узнала 11 января от исследователя, пожелавшего остаться неназванным. Корпорация по понятным причинам пока держит технические детали бреши в тайне, чтобы не спровоцировать дополнительную волну кибератак.

Однако в базе NIST содержится следующая информация о CVE-2024-0519:

«Возможность доступа к памяти за пределами границ в V8 затрагивает версии Google Chrome до 120.0.6099.224 и позволяет удалённому злоумышленнику использовать её с помощью специально созданной HTML-страницы».

Это первая 0-day, пропатченная в Chrome в этом году, будем ждать следующих. Напомним, в 2023-м их было восемь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Число фишинговых инцидентов в доменах .RU/.РФ снизилось на 40%

С начала 2025 года Координационный центр доменов .RU/.РФ получил 13 850 обращений, связанных с фишингом. Это на 1,6 раза меньше по сравнению с аналогичным периодом 2024 года, когда поступило 23 274 обращения. До этого количество подобных сообщений стабильно росло.

Максимальный — четырёхкратный — рост числа обращений по поводу фишинга был зафиксирован в первом полугодии 2023 года. Также снизилась доля фишинга среди всех инцидентов: если в 2024 году на него приходилось 89% обращений, то в 2025 году — уже 64%.

С начала года участники проекта «Доменный патруль» заблокировали более 13,5 тыс. фишинговых доменов. Для сравнения, за первое полугодие 2024 года было заблокировано 22,6 тыс. доменов. Среднее время реагирования составило 15 часов — это один из лучших показателей по скорости блокировки в мире.

По мнению директора Координационного центра Андрея Воробьёва, снижение активности фишинга связано с тем, что злоумышленники всё чаще переходят к более сложным схемам, основанным на использовании вредоносных программ:

«О фишинге сегодня знает практически каждый пользователь, и многие научились его распознавать. А вредоносы действуют гораздо скрытнее. Они могут попасть на устройство через заражённые приложения, файлы или ссылки — и при этом не вызвать подозрений. Получив доступ, злоумышленники используют устройство для новых атак или кражи личных и финансовых данных. Эти схемы менее заметны и потому более опасны».

Также, как отметил Андрей Воробьёв, важную роль сыграла скоординированная работа участников «Доменного патруля». Благодаря высокой скорости реакции киберпреступникам приходится переносить активность в другие доменные зоны, где контроль менее жёсткий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru