Новости Software

wolk1535

Гуру форума
Мастер ключей
Новости Software

hero-image-stocknews-442005.jpeg


В данной теме будут публиковаться более-менее интересные новости по части различного ПО.



*****

В Google Chrome обнаружена критическая уязвимость — браузер стоит обновить немедленно

screenshot-2022-08-21-001.png


Обнаружена критическая уязвимость в браузере Chrome — она не только опасна, но и, как выяснилось, уже некоторое время активно используется хакерами. Известно, что Google уже выпустила обновление ранее на этой неделе, но пока оно могло дойти не до всех пользователей.

Известно, что уже доступны стабильные сборки 104.0.5112.101 для macOS и Linux и версия 104.0.5112.102/101 для Windows. В норме обновление автоматически устанавливается на компьютер пользователя, но на всякий случай стоит проверить браузер в меню «Настройки» — некоторые пользователи свидетельствуют о том, что загрузка обновления начинается только после входа в соответствующий раздел.

Известно, что обновление включает 11 исправлений системы безопасности, от «критических» до «средних» — подробности Google не разглашает до тех пор, пока большинство пользователей не обновят программное обеспечение.

Хотя в списке багов имеется один критический, наибольшую опасность, вероятно, представляет уязвимость CVE-2022-2856, относящаяся к «высокому» уровню — для неё, по данным официального блога Chrome Releases, уже имеется эксплойт, активно используемый хакерами. По сведениям портала Dark Reading, уязвимость позволяет вредоносным сайтам выполнять произвольный код на компьютере пользователя.

Другими словами, хакеры знают об уязвимости, поэтому стоит провести обновление как можно быстрее, если актуальная версия веб-обозревателя ещё не установлена.

Источник: 3dnews.ru
 
Недавнее обновление Windows 10 вызывает проблемы со звуком

Windows 10 получает обновления реже Windows 11, но пользователи этой версии программной платформы продолжают сталкиваться с разного рода проблемами после установки патчей. Оказалось, что обновление KB5016616, выпущенное ранее в этом месяце в рамках программы Patch Tuesday, может приводить к появлению проблем со звуком.

Microsoft приступила к распространению упомянутого пакета 9 августа и практически сразу начали появляться сообщения пользователей, в которых говорилось о разных проблемах. Некоторые пользователи Windows 10 обратили внимание на то, что в процессе установки KB5016616 происходил сбой. Позднее стало известно, что установка патча в некоторых случаях нарушает работу аудиоподсистемы Windows 10 из-за чего могут возникать разные проблемы, такие как заикание звука при проигрывании аудио.

Источник отмечает, что проблема может затрагивать не только наиболее актуальную версию Windows 10, но и более старые сборки, в том числе Windows 10 20H2 и Windows 10 (2004). Microsoft признала наличие проблемы, сообщив, что установка предварительной версии KB5015878 (выпущена в июле) и KB5016616 может нарушать работу звуковых драйверов.

Пользователям рекомендуется обновить звуковые драйверы до установки упомянутого обновления. Если же патч уже установлен, то можно попробовать воспользоваться встроенным в Windows средством устранения неисправностей или переустановить звуковые драйверы. Очевидно, что в скором времени Microsoft выпустит патч для исправления проблем со звуком.

Источник: 3dnews.ru
 
Если на вашем смартфоне есть одно из этих приложений — немедленно удалите его

Компания Dr. Web выявила в июне 2022 года более 30 новых хакерских программ, замаскированных под безобидные приложения для Android. Работа искусная – некоторые из этих приложений были скачаны миллионы раз и никто ничего не заподозрил. Google получила список и удалила весь вредоносный контент из Play Store, однако опасные программы все еще остаются на многих пользовательских устройствах.

Специалисты по информационной безопасности отмечают высокий уровень исполнения «малвэров», а также беспрецедентную наглость их создателей. Данные приложения оформляют платные подписки, сами устанавливают вредоносный код, создают фейковые аккаунты и взламывают существующие. Они требуют доступ ко всем функциям телефона, ко всему трафику, электронной почте и перепискам в мессенджерах. Если пользователь сопротивляется – могут заблокировать экран или отдельные функции устройства.

prilozhenie-2-Hky.jpg


Приложения скрывают свое присутствие на телефоне, они выглядят как безобидные фоторедакторы или альбомы с заставками, а истинная активность проходит незаметно для пользователя. Малвэры умеют активировать камеру, микрофон и считывать нажатия клавиш для перехвата пользовательской информации. Список вредных опций обширен, поэтому рекомендуется как можно скорее удалить эти приложения и провести сканирование устройства на вирусы.

Список свежего вредоносного ПО от Dr. Web:

  • Photo Editor: Retouch & Cutout (de.nineergysh.quickarttwo)
  • Photo Editor: Art Filters (gb.painnt.moonlightingnine)
  • Photo Editor & Background Eraser (de.photoground.twentysixshot)
  • Photo & Exif Editor (de.xnano.photoexifeditornine)
  • Photo Editor — Filters Effects (de.hitopgop.sixtyeightgx)
  • Emoji Keyboard: Stickers & GIF (gb.crazykey.sevenboard)
  • Neon Theme — Android Keyboard (com.androidneonkeyboard.app)
  • Fancy Charging (com.fancyanimatedbattery.app)
  • FastCleaner: Cashe Cleaner (com.fastcleanercashecleaner.app)
  • Call Skins — Caller Themes (com.rockskinthemes.app)
  • Funny Caller (com.funnycallercustomtheme.app)

Источник: techcult.ru
 
Microsoft наконец упростит названия обновлений для Windows 11. Переходит на новую схему

The Verge узнал название следующего крупного обновления актуальной операционной системы Microsoft. Это будет Windows 11 2022 Update. Наконец оно станет интуитивным и понятным.

The Verge отмечает, что новое название может указывать на то, что Microsoft, наконец, упростила свои часто запутанные имена обновлений для Windows. За прошедшие годы мы видели множество названий, в том числе Windows 10 May 2021 Update или Windows 10 21H2 .

Сообщается, что Microsoft рассматривала возможность называть свои обновления в честь животных или людей, но перешла к более удобному именованию.

Цинк: ferra.ru


Microsoft исправила ошибку 0x1E при завершении работы Windows 10

Накопительное обновление KB5016690 исправляющее данную проблему уже доступно для скачивания для версий Windows 10 2019 LTSC и Server 2019

Компания Microsoft выпустила свежее накопительное обновление, не связанное с безопасностью, для пользователей, использующих одну из старых версий Windows 10. Новое обновление KB5016690 (номер сборки 17763.3346) уже доступно для загрузки на системах под управлением Windows 10 2019 LTSC и Server 2019. Пользователи версий Home и Pro не получат это обновление, поскольку Microsoft прекратила поддержку Windows 10 версии 1809 в мае 2021 года.

Главной особенностью обновления KB5016690 является устранение ошибки, вызывающей ошибку 0x1E, когда пользователи пытаются выключить или перезапустить свои операционные системы. Пользователи могут загрузить KB5016690 из Центра обновления Windows (в разделе дополнительных обновлений) или из каталога Центра обновления Microsoft.

Напомним, что Windows 10 2019 LTSC Editions и Server 2019 вскоре перестанут получать необязательные обновления, не связанные с безопасностью (C-релизы). Начиная с 20 сентября 2022 г. будут доступны только накопительные обновления безопасности (B-выпуски).

Цинк: overclockers.ru
 
24 августа в новом отчете немецкого издания Deskmodder утверждается, что недавняя сборка 22621.382 (KB5016632) станет общедоступной версией нового обновления функций для Windows 11

Первоначально релиз Windows 11, версия 22H2 ожидался в сентябре-октябре 2022 года, исходя из намеков самой компании Microsoft. Однако, около недели назад появился новый отчет с убедительными доказательствами, который указывает на более конкретную дату запуска новой версии — 20 сентября 2022 года.

Microsoft ранее подтвердила сообщения о том, что сборка Windows 11 Insider Preview build 22621 была выбрана в качестве кандидата на RTM-версию для Windows 11, версия 22H2 (Sun Valley 2). 24 августа в новом отчете немецкого издания Deskmodder утверждается, что недавняя сборка 22621.382 (KB5016632) как раз и станет общедоступной версией нового обновления функций для Windows 11.

Стоит отметить, что Microsoft уже выпустила накопительное обновление KB5016695 (Build 22621.457) для Windows 11, версия 22H2 для инсайдеров на канале Release Preview с несколькими исправлениями. Готовые ISO-образы Windows 11 Build 22621.457 (x64, ARM64) на русском языке, включая гибридный ISO-образ для обхода ограничений с поддержкой обновления поверх и сохранением данных, вы можете скачать на нашем сайте.

Обновление Windows 11 2022 Update
Microsoft уже случайно раскрыло маркетинговое название выпуска. Название, прямо скажем, довольно своеобразное: «Windows 11 2022 Update». Осознав свою оплошность, компания очень быстро удалила упоминание нового названия из приложения «Начало работы».

Для пользователей исходного выпуска Windows 11, версия 21H2 процесс обновления должен быть плавным, потому что системные требования не изменились. Ознакомиться с новыми функциями и улучшениями вы можете в нашем обзоре Windows 11 2022 Update. Некоторые функции могут быть недоступны при запуске и будут добавлены позже во время будущего обновления «Моменты» (Moments).

Подробнее на источнике: comss.ru
 
wolk1535 сказал(а):
24 августа в новом отчете немецкого издания Deskmodder утверждается, что недавняя сборка 22621.382 (KB5016632) станет общедоступной версией нового обновления функций для Windows 11
Блин, а я вчерась собрал 586. Чего делать то теперь? :?
 
  • Нравится
Реакции: Gami
Мощное отечественное решение для Smart TV

screenshot-2022-09-01-003.png


Сегодня умным телевизором никого не удивишь — выходить в интернет и радовать разными сервисами потокового вещания могут почти все новые модули. Но вот насколько это быстро и корректно работает на недорогих моделях? И как много там функций за пределами обычного просмотра контента? Есть вариант, который предложит интересные ответы на эти вопросы.

Выпущенная командой SberDevices в прошлом году операционная система Салют ТВ превращает обычный телевизор в умное устройство с широкими возможностями, которое можно использовать не только для просмотра фильмов и телепередач, но и для запуска игр, различных приложений, управления умным домом и т.д.
Быстро работает

Одно из преимуществ Салют ТВ — возможность использования в бюджетных моделях телевизоров (ценой от 10 тысяч рублей). Разработчики учли, что в таких телевизорах объём оперативной памяти невелик и реализовали механизм ротации приложений, благодаря которому временно неиспользуемые приложения отправляются из памяти устройства в облако; к ним система обращается, только когда это становится по-настоящему необходимо.

Умные ассистенты (сразу трое!)

Телевизор с Салют ТВ понимает и голосовые команды благодаря виртуальным ассистентам Салют (в дополнение к традиционному управлению кнопками на пульте и его цифровом аналоге в приложении Салют). Достаточно нажать кнопку ассистента на пульте и сказать «Салют, включи кино», чтобы интеллектуальный помощник запустил приложение для просмотра кинофильмов. Причём ответит вам один из трёх ассистентов на выбор — интеллигентный Сбер, жизнерадостная Джой или педантичная Афина. В любой момент ассистента можно переключить, просто позвав нужного персонажа.

Есть что посмотреть

В Салют ТВ есть несколько популярных онлайн-кинотеатров, а в качестве основного сервиса для просмотра фильмов установлен Okko. А функция Layer с помощью технологий компьютерного зрения позволит определить локации, актёров, их одежду, и предложит заказать похожие вещи в интернет-магазинах партнёров.

Выбор того, что посмотреть в Салют ТВ, обширный: от видео в интернете и десятков тысяч фильмов и передач до сотен цифровых телеканалов, причём 22 из них доступны бесплатно даже без активной подписки. Если нужно найти что-то в интернете или хочется посидеть в соцсетях с большого экрана, в Салют ТВ есть браузер. Запросы можно задавать как голосом, так и с помощью Bluetooth-пульта или его виртуального аналога в мобильном приложении Салют, где есть даже режим аэромыши и трекпада.

Есть что послушать

Также доступен музыкальный сервис «Звук» с каталогом более чем на 40 млн треков в высоком качестве: часть — это MP3 с битрейтом 320 килобит в секунду, остальные в формате FLAC. Сервис способен предлагать песни с учётом предпочтений пользователя, который может ставить лайки понравившимся трекам, чтобы «Звук» подбирал наиболее подходящую музыку. Можно даже устроить домашнее караоке с помощью функции «Покажи текст».

Детский режим, который не только ограничивает доступ

Для детей есть специальный раздел с развивающими приложениями, мультфильмами, сказками, стихами и музыкой. А активировав «детский режим» в приложении Салют, установленном на смартфоне, вы заблокируете детям доступ к фильмам и приложениям категории 18+, а также к песням с ненормативной лексикой и к возможности производить оплату.

И потребление контента, и заказ услуг

С помощью виртуальных ассистентов можно заказать доставку продуктов и товаров или готовой еды в регионах работы сервисов Самокат, Delivery Club, СберМаркет и СберМегаМаркет, а также записаться в поликлинику, в салон красоты или забронировать столик в ресторане. Виртуальный ассистент сам позвонит в сервис и пришлёт пользователю уведомление о выполнении его запроса. Оплатить покупку можно с помощью карты любого банка — её данные необходимо сохранить в приложении, либо вводить каждый раз с помощью QR-кода, используя телефон (Салют ТВ показывает QR-код каждого приобретаемого товара).

Виртуальные ассистенты также могут поддержать беседу, сообщить свежий прогноз погоды или курс валют, рассказать о банковских услугах и расшифровать финансовые термины или найти нужный канал на YouTube.

Можно и поиграть

Операционная система Салют ТВ также имеет собственный магазин приложений, в том числе с предустановленными играми. Более того, на телевизоре можно воспользоваться сервисом облачного гейминга SberPlay, предлагающим доступ к «большим» играм, которые транслируются в HD‑качестве с удалённых серверов. Управлять играми можно с помощью виртуального геймпада в приложении Салют на смартфоне.

Подписчики SberPlay получают доступ к многопользовательской игре War Thunder, постапокалиптическому MMO-экшну Crossout и ММО-шутеру CRSED: F.O.A.D. Также к SberPlay можно подключить аккаунты во всех популярных интернет-сторах.

Хаб для умного дома

Кроме того, платформа Салют ТВ позволяет управлять устройствами умного дома — освещением и другими электроприборами — как от Сбера, так и партнёрскими.

Учитывая то, что Салют ТВ — отечественная разработка, можно не опасаться появления каких-либо проблем из-за ухода компании с рынка. Целых 17 брендов, включая BQ, Hyundai, BBK, Dexp, Vityas, предлагают недорогие модели с Салют ТВ, так что выбрать подходящий телевизор с этой платформой не составит большого труда.
Источник: 3dnews.ru
 
wolk1535 сказал(а):
Мощное отечественное решение для Smart TV

screenshot-2022-09-01-003.png


Сегодня умным телевизором никого не удивишь — выходить в интернет и радовать разными сервисами потокового вещания могут почти все новые модули. Но вот насколько это быстро и корректно работает на недорогих моделях? И как много там функций за пределами обычного просмотра контента? Есть вариант, который предложит интересные ответы на эти вопросы.

Выпущенная командой SberDevices в прошлом году операционная система Салют ТВ превращает обычный телевизор в умное устройство с широкими возможностями, которое можно использовать не только для просмотра фильмов и телепередач, но и для запуска игр, различных приложений, управления умным домом и т.д.
Быстро работает

Одно из преимуществ Салют ТВ — возможность использования в бюджетных моделях телевизоров (ценой от 10 тысяч рублей). Разработчики учли, что в таких телевизорах объём оперативной памяти невелик и реализовали механизм ротации приложений, благодаря которому временно неиспользуемые приложения отправляются из памяти устройства в облако; к ним система обращается, только когда это становится по-настоящему необходимо.

Умные ассистенты (сразу трое!)

Телевизор с Салют ТВ понимает и голосовые команды благодаря виртуальным ассистентам Салют (в дополнение к традиционному управлению кнопками на пульте и его цифровом аналоге в приложении Салют). Достаточно нажать кнопку ассистента на пульте и сказать «Салют, включи кино», чтобы интеллектуальный помощник запустил приложение для просмотра кинофильмов. Причём ответит вам один из трёх ассистентов на выбор — интеллигентный Сбер, жизнерадостная Джой или педантичная Афина. В любой момент ассистента можно переключить, просто позвав нужного персонажа.

Есть что посмотреть

В Салют ТВ есть несколько популярных онлайн-кинотеатров, а в качестве основного сервиса для просмотра фильмов установлен Okko. А функция Layer с помощью технологий компьютерного зрения позволит определить локации, актёров, их одежду, и предложит заказать похожие вещи в интернет-магазинах партнёров.

Выбор того, что посмотреть в Салют ТВ, обширный: от видео в интернете и десятков тысяч фильмов и передач до сотен цифровых телеканалов, причём 22 из них доступны бесплатно даже без активной подписки. Если нужно найти что-то в интернете или хочется посидеть в соцсетях с большого экрана, в Салют ТВ есть браузер. Запросы можно задавать как голосом, так и с помощью Bluetooth-пульта или его виртуального аналога в мобильном приложении Салют, где есть даже режим аэромыши и трекпада.

Есть что послушать

Также доступен музыкальный сервис «Звук» с каталогом более чем на 40 млн треков в высоком качестве: часть — это MP3 с битрейтом 320 килобит в секунду, остальные в формате FLAC. Сервис способен предлагать песни с учётом предпочтений пользователя, который может ставить лайки понравившимся трекам, чтобы «Звук» подбирал наиболее подходящую музыку. Можно даже устроить домашнее караоке с помощью функции «Покажи текст».

Детский режим, который не только ограничивает доступ

Для детей есть специальный раздел с развивающими приложениями, мультфильмами, сказками, стихами и музыкой. А активировав «детский режим» в приложении Салют, установленном на смартфоне, вы заблокируете детям доступ к фильмам и приложениям категории 18+, а также к песням с ненормативной лексикой и к возможности производить оплату.

И потребление контента, и заказ услуг

С помощью виртуальных ассистентов можно заказать доставку продуктов и товаров или готовой еды в регионах работы сервисов Самокат, Delivery Club, СберМаркет и СберМегаМаркет, а также записаться в поликлинику, в салон красоты или забронировать столик в ресторане. Виртуальный ассистент сам позвонит в сервис и пришлёт пользователю уведомление о выполнении его запроса. Оплатить покупку можно с помощью карты любого банка — её данные необходимо сохранить в приложении, либо вводить каждый раз с помощью QR-кода, используя телефон (Салют ТВ показывает QR-код каждого приобретаемого товара).

Виртуальные ассистенты также могут поддержать беседу, сообщить свежий прогноз погоды или курс валют, рассказать о банковских услугах и расшифровать финансовые термины или найти нужный канал на YouTube.

Можно и поиграть

Операционная система Салют ТВ также имеет собственный магазин приложений, в том числе с предустановленными играми. Более того, на телевизоре можно воспользоваться сервисом облачного гейминга SberPlay, предлагающим доступ к «большим» играм, которые транслируются в HD‑качестве с удалённых серверов. Управлять играми можно с помощью виртуального геймпада в приложении Салют на смартфоне.

Подписчики SberPlay получают доступ к многопользовательской игре War Thunder, постапокалиптическому MMO-экшну Crossout и ММО-шутеру CRSED: F.O.A.D. Также к SberPlay можно подключить аккаунты во всех популярных интернет-сторах.

Хаб для умного дома

Кроме того, платформа Салют ТВ позволяет управлять устройствами умного дома — освещением и другими электроприборами — как от Сбера, так и партнёрскими.

Учитывая то, что Салют ТВ — отечественная разработка, можно не опасаться появления каких-либо проблем из-за ухода компании с рынка. Целых 17 брендов, включая BQ, Hyundai, BBK, Dexp, Vityas, предлагают недорогие модели с Салют ТВ, так что выбрать подходящий телевизор с этой платформой не составит большого труда.
Источник: 3dnews.ru
Как это можно использовать на моём телевизоре SMART 3D?
 
  • Нравится
Реакции: Gami
Из-за перехода браузера на новый программный интерфейс в Google Chrome перестанут работать расширения для блокировки рекламы

Google опубликовала информацию о том, что с января следующего года браузер Chrome прекратит поддерживать блокировщики рекламы.
Проблема в том, что после обновления браузер начнёт работать на программном интерфейсе Manifest Version 3, а все блокировщики рекламы работают на второй версии. Установка расширений в этом году не поможет при обновлении браузера в следующем — блокировщики всё равно отключатся.

При этом разработчики антирекламных расширений уже работают над новыми версиями.

Цинк: ferra.ru
 
Google удалила расширения для Chrome, которые подменяли cookie пользователей

Компания Google удалила из магазина Chrome Web Store несколько вредоносных плагинов, установленных в общей сложности более 1,4 млн раз. Они не только следили за пользователями, но и позволяли злоумышленникам зарабатывать на реферальных ссылках.

Представляющие угрозу расширения были выявлены специалистами McAfee. Плагины выполняли всевозможные функции — от стриминга видео с Netflix нескольким пользователям одновременно до возможности делать скриншоты или автоматически искать и применять купоны при покупках. Тем временем они же регистрировали посещения всех сайтов и при посещении маркетплейсов выполняли дополнительные действия.

Проведённое экспертами McAfee исследование показало, что расширения отправляли адреса сайтов на сервер злоумышленников вместе с уникальным идентификатором браузера пользователя сведения о его геолокации. Если посещаемый сайт был связан с электронной коммерцией, сервер отправлял инструкции, позволявшие интегрировать код JavaScript в просматриваемые страницы. В результате код модифицировал файлы cookie, и разработчики расширений получали с каждой покупки свой процент по партнёрским программам, действующим на многих маркетплейсах.

chrome02.jpg


Для того чтобы скрыть активность, некоторые из расширений были запрограммированы на «спящий режим» в течение 15 дней после установки, чтобы не привлекать лишнего внимания.

Названия вредоносных расширений приведены выше. Все они уже удалены из Chrome Web Store. Если у вас установлен любой из упомянутых выше аддонов, рекомендуется удалить их самостоятельно — сделать это можно в настройках браузера.

Источник: 3dnews.ru
 
Microsoft Edge 105 не запускается у многих пользователей Windows из-за устаревшей групповой политики

Браузер Microsoft Edge 105 не запускается и выдает ошибки у многих пользователей Windows из-за устаревшей групповой политики, используемой для отключения отчетов об использовании и передачи данных о сбоях в Microsoft. Разработчики в курсе проблемы и советуют до выпуска обновления браузера удалить в реестре Windows ссылки на политику MetricsReportingEnabled.

1 сентября 2022 года Microsoft выпустила Edge 105 с многочисленными обновлениями, включая улучшенный режим безопасности и новые групповые политики.

После обновления до новой версии многие пользователи Windows начали сообщать на профильных форумах (1, 2, 3, 4), что Microsoft Edge 105 у них вообще перестал запускаться.

Источник: https://habr.com/ru/news/t/686256/
 
  • Нравится
Реакции: Gami
AdGuard выпустила блокировщик рекламы на базе Manifest V3

AdGuard выпустила блокировщик рекламы на базе Manifest V3 для Windows, Mac и Android. Он доступен в Chrome WebStore.

Все правила, включённые в фильтры расширений, были разделены Manifest V3 на статические (встроенные) и динамические. Для статических правил Chrome установил минимальное гарантированное ограничение в 30 тысяч для каждого расширения и общее ограничение в 330 тысяч правил для всех расширений, установленных одним пользователем.

В AdGuard объяснили, что при превышении лимита блокировщик покажет сообщение о том, что браузер изменил список активных фильтров и оставил включённым только базовый рекламный фильтр AdGuard. Однако и базовый фильтр может перестать работать.

Источник: https://habr.com/ru/news/t/685606/
 
  • Нравится
Реакции: Gami
Microsoft исправила ошибку с ложными срабатываниями антивируса Defender

Стало известно, что недавно Microsoft выпустила проблемное обновление баз данных сигнатур для фирменного антивируса Defender.
После установки этого обновления антивирус ошибочно определял угрозу в Chrome, Edge, WhatsApp, Discord, Spotify, а также других приложениях на базе Chromium и Electron.

Согласно имеющимся данным, установка обновления антивируса приводила к тому, что Microsoft Defender ошибочно обнаруживал угрозу «Behavior: Win32/Hive.ZY» в разных приложениях.
При этом проверка антивирусом и другие действия, направленные на устранение проблемы, не приносили результата. На это указывают многочисленные сообщения пользователей, которые обратились за помощью в службу поддержки Microsoft, а также рассказали о возникшей проблеме в Reddit и других сообществах.

screenshot-2022-09-05-002.png


В сообщении сказано, что проблема возникала после установки баз данных сигнатур под номером 1.373.1508.0 (KB2267602), распространение которых началось 4 сентября. Отмечается, что с проблемой после установки этого пакета столкнулись не все пользователи. Тем же, кто столкнулся с этой проблемой, не стоит беспокоиться. Дело в том, что Microsoft признала наличие бага и даже выпустила соответствующее исправление. Ожидается, что оно будет распространено на пользовательские компьютеры в ближайшее время.

Источник: 3dnews.ru
 
Проникновение в чужой ящик Gmail через скрытое расширение Chrome

6.png


Взлом почты — одно из самых популярных заданий на подпольном рынке хакерских услуг в даркнете, поскольку это краегольный камень для доксинга, кражи личности и перехвата коммуникаций жертвы.

Неудивительно, что злоумышленники придумывают новые способы атаки для проникновения в чужой почтовый ящик. В прошлом году появился ещё один новый и достаточно неординарный вектор атаки — через расширение Chrome, которое не ворует пароли, как обычно, а производит прямую инспекцию и эксфильтрацию трафика из почтового ящика через «Инструменты разработчика» в браузере. Таким образом, в логах Gmail не остаётся никаких следов постороннего проникновения, только сессия легитимного клиента.

Источник: https://habr.com/ru/company/globalsign/blog/686170/
 
  • Нравится
Реакции: Gami
Google выпустила экстренный патч для опасной уязвимости в браузере Chrome

screenshot-2022-09-07-003.png


Компания Google выпустила браузер Chrome 105.0.5195.102 для операционных систем Windows, macOS и Linux: обновление закрывает очередную уязвимость нулевого дня, код для эксплуатации которой уже разработан.
Сообщается, что проблема CVE-2022-3075 связана с «недостаточной проверкой данных» в компоненте Mojo. Он отвечает за обмен сообщениями через межпроцессные и внутрипроцессные границы. Другие детали из соображений безопасности не раскрываются.
Известно, что информацию об уязвимости Google получила от независимой стороны. В обнародованном бюллетене не уточняется, активно ли злоумышленники используют уязвимость или просто разработали эксплойт.
Так или иначе, пользователям Chrome рекомендуется загрузить апдейт, чтобы обезопасить свои компьютеры. Нужно отметить, что это уже шестая уязвимость нулевого дня, выявленная в данном браузере с начала текущего года.

Источник: 3dnews.ru
 
Назад
Верх Низ