Браузер Chrome уразливий до кібератак через додатки

2 хв. читання
chrome extension1 1

Розробник блокувальника реклами μBlock для Firefox програміст Реймонд Хілл (Raymond Hill) у своєму екаунті в Twitter описав метод, що дозволяє віддалене виконання коду в будь-якому додатку для Chrome. Виконання віддаленого JavaScript-коду можливо навіть без надання доповненню розширених прав.

Уразливість дозволяє виконати код не тільки в локальній поставці, а й обійти налаштування обмеження unsafe-eval і виконати в контексті доповнення будь-який JavaScript-код, завантажений з зовнішнього сайту.

Компанія Google закрила публічний доступ до звіту про проблеми. Збережений приклад коду можна подивитися в архіві.

До речі, в плагіні Ad Inserter для WordPress, встановленому на більш ніж 200 000 сайтів, знайшли уразливість, яка дозволяє зловмисникові віддалено виконати PHP-код. Уразливість зачіпає всі web-сайти на WordPress з встановленою версією Ad Inserter 2.4.21 або нижче.

Також компанія Vivo впроваджує нову унікальну технологію для своїх смартфонів, що отримала назву “Dual Wi-Fi Acceleration”. Вона дозволяє підключатися до двох Wi-Fi одночасно для більш стабільного з’єднання.

Стало відомо, що Facebook вбудовує приховані коди в фотографії, завантажені користувачами на сайт. Компанія може відстежувати пов’язану з ними активність і використовувати ці дані для таргетованої реклами.

Окрім цього, дослідник із безпеки Лаксман Мутія (Laxman Muthiyah) повідомив про критичну уразливість в мобільному додатку Instagram. Експлуатація уразливості дозволяла скинути пароль для всіх облікових записів Instagram і отримати повний контроль над ними.

Зверніть увагу, співробітники Служби безпеки України спільно з партнерами із США припинили діяльність потужного хакерського угруповання. Відео замаскованого центру дивіться тут.

Google оголосила про триразове збільшення розміру максимальних сум, виплачуваних у рамках програми винагороди за знайдені уразливості в браузері Chrome і його компонентах.

Хакерське угрупування StrongPity використовує шкідливі версії WinRAR і Winbox з метою встановлення шпигунського ПЗ.

Поділитися
Exit mobile version