Сегодня 18 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании «Форумный тролль»

Компания Google устранила уязвимость в браузере Chrome для Windows, которую злоумышленники использовали для взлома компьютеров жертв. Ошибку в марте обнаружили специалисты «Лаборатории Касперского».

 Источник изображения: kaspersky.ru

Источник изображения: kaspersky.ru

Речь идёт об уязвимости за номером CVE-2025-2783, эксплойт для которой активно применялся. Такие ошибки относятся к уязвимостям нулевого дня, потому что у разработчика, в данном случае Google, не было времени на её исправление до появления эксплойта. Она использовалась в ходе хакерской кампании, нацеленной на компьютеры под управлением Windows с установленным браузером Chrome.

В «Лаборатории Касперского» кампанию назвали «Форумный тролль»: потенциальным жертвам рассылали фишинговые письма с приглашениями на международный политический саммит. При попытке открыть ссылку из письма, жертвы попадали на вредоносный сайт, эксплуатирующий уязвимость для получения доступа к данным на ПК жертвы.

Подробного описания ошибки специалисты «Лаборатории Касперского» не представили, но отметили, что она позволяла обходить защиту «песочницы» в Chrome, ограничивающей доступ браузера к другим данным на компьютере пользователя. Подчёркивается, что уязвимость затронула все остальные браузеры на движке Google Chromium. Ошибка использовалась в рамках кампании, целью которой были скрытое наблюдение и кража данных с устройства жертвы, предположили эксперты по кибербезопасности.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
ИИ-функции Google Gemini Intelligence появятся лишь на нескольких производительных Android-смартфонах 4 ч.
Мейнфреймы тоже «поржавеют»: для IBM z готовится поддержка Rust в ядре Linux 9 ч.
Microsoft расширила поддержку технологии Advanced Shader Delivery на видеокарты AMD 11 ч.
Konami ограничит доступ к своим игровым серверам для пользователей из России и Белоруссии 13 ч.
Тесты подтвердили: Claude Mythos превосходит конкурентов в поиске уязвимостей, но имеет другие слабые места 18 ч.
Новая статья: Subnautica 2 — хорошо на дне морском. Предварительный обзор 17-05 00:04
Acronis представила платформу Cyber Frame — альтернативу продуктам VMware 16-05 23:23
Microsoft разрешит менять положение панели задач и размер меню «Пуск» в Windows 11 16-05 15:38
Бороться со своими дипфейками на YouTube теперь может любой желающий 16-05 15:33
ZA/UM показала 12 минут геймплея Zero Parades: For Dead Spies — психоделической шпионской RPG в духе Disco Elysium 16-05 12:17
Новая статья: Обзор Intel Core Ultra 7 270K Plus — лучший Arrow Lake за полцены 13 мин.
Правительство Южной Кореи будет пытаться не допустить забастовку сотрудников Samsung 41 мин.
NEC завершила прокладку подводной кабельной системы EMCS, связывающей Федеративные Штаты Микронезии, Кирибати и Науру 2 ч.
Asus сертифицировала 17 модулей DDR5 — они точно совместимы с платами ROG 7 ч.
Xiaomi подтвердила, что в этом году выпустит новый фирменный процессор серии Xring 9 ч.
Медные водоблоки на основе 3D-печати помогут повысить энергоэффективность ЦОД 9 ч.
Тесты прояснили, почему Intel не выпустила Core Ultra 9 290K Plus — в нём нет практического смысла 11 ч.
Глава Samsung извинился перед клиентами за последствия забастовки, которая пока не началась 12 ч.
Intel стала вычислительным партнёром McLaren и бросила вызов AMD на трассах «Формулы-1» 13 ч.
Суд Маска против OpenAI превратился в публичную перебранку миллиардеров 13 ч.