Сегодня 30 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании «Форумный тролль»

Компания Google устранила уязвимость в браузере Chrome для Windows, которую злоумышленники использовали для взлома компьютеров жертв. Ошибку в марте обнаружили специалисты «Лаборатории Касперского».

 Источник изображения: kaspersky.ru

Источник изображения: kaspersky.ru

Речь идёт об уязвимости за номером CVE-2025-2783, эксплойт для которой активно применялся. Такие ошибки относятся к уязвимостям нулевого дня, потому что у разработчика, в данном случае Google, не было времени на её исправление до появления эксплойта. Она использовалась в ходе хакерской кампании, нацеленной на компьютеры под управлением Windows с установленным браузером Chrome.

В «Лаборатории Касперского» кампанию назвали «Форумный тролль»: потенциальным жертвам рассылали фишинговые письма с приглашениями на международный политический саммит. При попытке открыть ссылку из письма, жертвы попадали на вредоносный сайт, эксплуатирующий уязвимость для получения доступа к данным на ПК жертвы.

Подробного описания ошибки специалисты «Лаборатории Касперского» не представили, но отметили, что она позволяла обходить защиту «песочницы» в Chrome, ограничивающей доступ браузера к другим данным на компьютере пользователя. Подчёркивается, что уязвимость затронула все остальные браузеры на движке Google Chromium. Ошибка использовалась в рамках кампании, целью которой были скрытое наблюдение и кража данных с устройства жертвы, предположили эксперты по кибербезопасности.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Безандроидность Huawei набирает обороты: HarmonyOS 6 установили более чем на 70 млн устройств 47 мин.
Apple ускорила выпуск обновлений безопасности в свете растущей угрозы со стороны ИИ 48 мин.
«Не терпится ждать это семь лет»: амбициозный мод Silksoul для Hollow Knight: Silksong впечатлил фанатов первым трейлером 52 мин.
State of Decay 3 может не выйти — Undead Labs оказалась под угрозой закрытия 3 ч.
Netflix выпустит сериал по мотивам Persona — первые подробности 5 ч.
Oracle пообещала сделать управление развитием MySQL более открытым, но сообщество требует гарантий 12 ч.
В WhatsApp появились никнеймы для скрытия телефонного номера — резервирование уже доступно 12 ч.
Календарь релизов — 29 июня – 5 июля: Undergrounded, Monopoly: Star Wars Heroes vs. Villains 14 ч.
Власти США предложили $10 млн за информацию о хакерах, атакующих пользователей WhatsApp и Signal 14 ч.
AMD выпустила драйвер Radeon с решением проблем с установкой на Windows 10 14 ч.
В Китае разогнали оптоволокно до 51,3 Тбит/с на дистанции более 200 км без ретрансляторов 3 ч.
Секреты Apple растеклись по миру: хакеры опубликовали изображения iPhone 18 Pro и другие данные, похищенные у Tata Electronics 4 ч.
Microsoft объявила о достижении положительного водного баланса, но не раскрыла объёмы потребления воды 4 ч.
ByteDance начнёт распространять ИИ-чипы собственной разработки со следующего года 5 ч.
OpenAI мельком продемонстрировала ИИ-устройство, связанное с моделью Codex 6 ч.
В офисе Supermicro на Тайване прошли обыски, связанные с расследованием по делу о контрабанде серверов в Китай 8 ч.
Новая статья: Обзор ноутбука-трансформера MSI Prestige 16 Flip AI+: ломай меня полностью! 13 ч.
GeForce RTX 3060 начали возвращаться в магазины Европы и США 14 ч.
Nothing Phone (4b) показался на живых фото — и раскрыл основные характеристики 14 ч.
Asus выпустила 34-дюймовый игровой монитор ROG Strix OLED XG34WCDMS — QD-OLED RGB Tandem, UWQHD и 280 Гц за €920 18 ч.