menu
menu
logo
Исследователь опубликовал код для эксплуатации незакрытой уязвимости в Google Chrome

Исследователь опубликовал код для эксплуатации незакрытой уязвимости в Google Chrome

На ресурсе GitHub вчера опубликован в открытом доступе демонстрационный код (так называемый proof-of-concept – POC) для эксплуатации уязвимости браузера Google Chrome. Сделал это не анонимный хакер, а исследователь компании Exodus Иштван Курукшаи, к тому же сопроводивший публикацию видеороликом, в котором продемонстрировано осуществление атаки. Уязвимость затрагивает JavaScript-движок браузера V8 и позволяет исполнить произвольный код.

Коллизия состоит в том, что данная уязвимость была исправлена разработчиками Google еще 18 марта, но обновление до сих пор не реализовано в стабильной версии браузера v73 – при том, что число ее пользователей оценивается примерно в 1 миллиард человек. Задержка связана с неповоротливостью цепочки подготовки и реализации обновлений Google Chrome. Уже готовые обновления требуют интеграции в проект Chromium и базу кодов Chrome, после чего проходят тестирование на версиях браузера Chrome Canary и Chrome Beta и лишь после этого добавляются в стабильную версию. По словам Иштвана Курукшаи, это создает хакерам «окно возможностей» протяженностью от нескольких дней до нескольких недель. В течение этого периода времени киберпреступники вполне могут совершать атаки, эксплуатируя уже исправленные уязвимости только из-за того, что обновления безопасности не выходят вовремя. Своей публикацией исследователь решил привлечь внимание к этой проблеме.

Курукшаи также позаботился о том, чтобы его POC-код нельзя было использовать в реальных атаках: он не содержит возможности выхода из «песочницы» - закрытой безопасной среды, в которой осуществляется запуск подозрительных кодов. Однако хакеры все же могут взять опубликованный код на вооружение, соединив его с публиковавшимися ранее инструментами для обхода «песочницы».

Источник: ZDNet

В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
ЦС ТЦИ расширил линейку сертификатов и поддержал новые требования CA/Browser Forum
ЦС ТЦИ расширил линейку сертификатов и поддержал новые требования CA/Browser Forum
Центр сертификации ТЦИ расширил линейку TLS-сертификатов. Теперь наряду с привычными вариантами на 90 и 365 дней пользователям доступны сертификаты сроком на 199 дней. Это соответствует новым требованиям организации CA/Browser Forum, которая с 15 марта 2026 года установила максимальный срок действия публичных TLS-сертификатов в 200 дней.
Стартовал прием заявок на конкурс «DOT-журналистика»
Стартовал прием заявок на конкурс «DOT-журналистика»
«Технический центр Интернет» стал партнером 14-го конкурса для профессиональных и начинающих журналистов «DOT-журналистика 2026». Конкурс проводится Координационным центром доменов .RU/.РФ и Российской ассоциацией электронных коммуникаций.
В зонах .RU и .РФ нормализовано 226 тыс. контактов администраторов доменов из более чем 6,5 млн
В зонах .RU и .РФ нормализовано 226 тыс. контактов администраторов доменов из более чем 6,5 млн
«Технический центр Интернет» представил промежуточные результаты нормализации контактных данных в реестре доменных имён в зонах .RU и .РФ по состоянию на начало апреля 2026 года. В двух зонах суммарно нормализовано 226 008 контактов, на которые приходится 459 731 домен, тогда как ненормализованными остаются 6 358 079 контактов и 6 451 873 домена.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте