Вышло обновление Chrome: устранена опасная уязвимость в медиастримах

Вышло обновление Chrome: устранена опасная уязвимость в медиастримах

Вышло обновление Chrome: устранена опасная уязвимость в медиастримах

Google начала распространять очередное стабильное обновление Chrome для десктопов — версия 138.0.7204.183 (или .184 для Windows и macOS, и .183 для Linux). Как обычно, обновление выкатывают постепенно, чтобы всё прошло гладко и безопасно для всех пользователей.

Что за уязвимость?

В этом апдейте исправлены четыре уязвимости, и одна из них — серьёзная. Речь о CVE-2025-8292 — баге класса use-after-free в компоненте Media Stream. Именно он отвечает за обработку видео и аудио в браузере, например, при видеозвонках, трансляциях и демонстрации экрана.

Такого рода уязвимости возникают, когда программа продолжает обращаться к участку памяти, который уже был «освобождён». Это может привести к выполнению произвольного кода и серьёзным последствиям — особенно если речь идёт о доступе к камере и микрофону.

Уязвимость была обнаружена анонимным исследователем и передана Google 19 июня. За находку он получил $8 000 по программе Google Vulnerability Reward.

Что делать пользователям?

Если вы используете Chrome на Windows, macOS или Linux — браузер обновится сам, но вы можете ускорить процесс:

Меню Chrome Справка О браузере Google Chrome
После загрузки обновления — перезапустите браузер.

Подробности об остальных уязвимостях пока не раскрываются — чтобы защитить тех, кто ещё не обновился. Но как всегда — лучше не тянуть: безопаснее обновиться как можно скорее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Блокировка голосовых вызовов привела к сокращению мошенничества

Операторы связи и банки фиксируют заметное снижение активности мошенников в мессенджерах: число инцидентов уменьшилось на 40%, а объем мошеннического трафика — на 70%. Однако аферисты возвращаются к традиционной сотовой связи и начинают осваивать отечественный мессенджер MAX.

Все опрошенные «Коммерсантом» представители мобильных операторов и банков подтвердили значительное сокращение мошеннической активности в мессенджерах. По их консолидированной оценке, количество инцидентов сократилось примерно на 40%.

До июля текущего года ситуация выглядела иначе: активность злоумышленников в мессенджерах стабильно росла. По данным Т2, в годовом выражении рост составил пятикратное значение, и на мошенников приходилось 57% всех звонков в мессенджерах. В «МегаФоне» оценили долю подобных вызовов в 60%.

По словам руководителя центра экосистемной защиты «Т-Банка» Олега Замиралова, общее количество попыток мошенничества снизилось на 70%. В «Вымпелкоме» отметили сопоставимое падение — примерно на 70% за неделю.

«Согласно статистике Kaspersky Who Calls, мы действительно можем подтвердить тенденцию сокращения фрод-трафика в мессенджерах,— отметил главный эксперт «Лаборатории Касперского» Сергей Голованов.— Доля клиентов нашего приложения, которым поступали звонки от злоумышленников в WhatsApp (принадлежит признанной экстремистской и запрещенной в России Meta), заметно снизилась».

Эффект от блокировки голосовых вызовов оказался сопоставим с весной 2022 года, когда российские банки были отключены от международной платежной системы. Но тогда, спустя некоторое время, активность мошенников вновь вернулась на прежний уровень.

По словам специалиста группы социально-технического тестирования компании «Бастион» Марии Сергеевой, аферисты сместили акцент на традиционную телефонию. В результате некоторые категории граждан, например пенсионеры, которые редко пользуются мессенджерами, практически не заметили изменений.

В то же время, как предупреждает Олег Замиралов, мошенники начинают осваивать MAX. Первые случаи использования отечественного мессенджера уже зафиксированы, а попытки «угона» аккаунтов наблюдаются с июля. По словам эксперта, перед командой MAX стоит серьёзная задача — не допустить появления в сервисе такого же уровня мошеннической активности, как в зарубежных продуктах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru