menu
menu
logo
Исследователь опубликовал код для эксплуатации незакрытой уязвимости в Google Chrome

Исследователь опубликовал код для эксплуатации незакрытой уязвимости в Google Chrome

На ресурсе GitHub вчера опубликован в открытом доступе демонстрационный код (так называемый proof-of-concept – POC) для эксплуатации уязвимости браузера Google Chrome. Сделал это не анонимный хакер, а исследователь компании Exodus Иштван Курукшаи, к тому же сопроводивший публикацию видеороликом, в котором продемонстрировано осуществление атаки. Уязвимость затрагивает JavaScript-движок браузера V8 и позволяет исполнить произвольный код.

Коллизия состоит в том, что данная уязвимость была исправлена разработчиками Google еще 18 марта, но обновление до сих пор не реализовано в стабильной версии браузера v73 – при том, что число ее пользователей оценивается примерно в 1 миллиард человек. Задержка связана с неповоротливостью цепочки подготовки и реализации обновлений Google Chrome. Уже готовые обновления требуют интеграции в проект Chromium и базу кодов Chrome, после чего проходят тестирование на версиях браузера Chrome Canary и Chrome Beta и лишь после этого добавляются в стабильную версию. По словам Иштвана Курукшаи, это создает хакерам «окно возможностей» протяженностью от нескольких дней до нескольких недель. В течение этого периода времени киберпреступники вполне могут совершать атаки, эксплуатируя уже исправленные уязвимости только из-за того, что обновления безопасности не выходят вовремя. Своей публикацией исследователь решил привлечь внимание к этой проблеме.

Курукшаи также позаботился о том, чтобы его POC-код нельзя было использовать в реальных атаках: он не содержит возможности выхода из «песочницы» - закрытой безопасной среды, в которой осуществляется запуск подозрительных кодов. Однако хакеры все же могут взять опубликованный код на вооружение, соединив его с публиковавшимися ранее инструментами для обхода «песочницы».

Источник: ZDNet

ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
Технический центр Интернет (ТЦИ) — технический оператор доменов верхнего уровня .RU и .РФ — добавил в систему регистрации доменных имён поддержку адресов электронной почты целиком на кириллице. Раньше форма ввода контактного адреса электронной почты администратора или регистратора домена принимала только гибридный формат mail@пример.рф, где кириллица допускалась лишь после символа «@». Теперь можно указать и локальную часть адреса, и домен кириллическими символами — например, почта@пример.рф.
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте