Lazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игру

Опубликовано: 22:00, 24.10.2024

Эксперты «Лаборатории Касперского» рассказали о сложной кампании северокорейской хак-группы Lazarus. Для атак на пользователей по всему миру злоумышл...

Lazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игру

Сообщает xakep.ru

 

Новость из рубрики: Технологии и Hi-Tech

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов 13:00, 14 Сен Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ-...

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках 07:00, 20 Сен Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу...

Google закрыла критическую уязвимость в Chrome и заплатила нашедшему ему исследователю $43 000 16:00, 11 Сен Google закрыла критическую уязвимость в Chrome и заплатила нашедшему ему исследователю $43 000 Компания Google выпустила срочное обновление браузера Chrome, устранив сразу две опасные уязвимости. Одна из них, получившая идентификатор CVE-2025-1...

Поиск Bing при запросе Chrome выводит таблицу, где Edge всегда оказывается лучше Chrome 10:00, 17 Сен Поиск Bing при запросе «Chrome» выводит таблицу, где Edge всегда оказывается лучше Chrome Microsoft снова усилила продвижение Edge через сравнение с Chrome. Если ввести в Bing запрос «Chrome», первым делом появляется не ссылка на загрузку ...

Что можно купить используя промокоды 05:00, 07 Июл Что можно купить используя промокоды? В современном мире все больше людей стремятся экономить на своих покупках. Одним из самых популярных способов сэкономить деньги при покупках являются...

Роспотребнадзор рассказал, как автосалоны дурят клиентов, используя банки 18:00, 15 Сен Роспотребнадзор рассказал, как автосалоны дурят клиентов, используя банки «Подставной» покупатель раскрыл мошенническую схему, в сети которой попал не один автомобилист. После многочисленных жалоб от клиентов на автосалоны ...

Краткосрочная уязвимость драгоценных металлов 20:00, 21 Июн Краткосрочная уязвимость драгоценных металлов Влияние на рынок:3Начав июнь весьма по-разному, Платина, Серебро и Золото, похоже, переходят к дружному снижению. Однако техническая коррекция малове...

В маршрутизаторах DrayTek патчат RCE-уязвимость 12:00, 07 Окт В маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр...

11:00, 14 Апр Выпуск Chrome OS 123 Доступен релиз операционной системы Chrome OS 123, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, от...

08:00, 29 Сен Релиз Chrome 106 Компания Google представила релиз web-браузера Chrome 106. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

01:00, 02 Окт Критическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-324...

20:00, 26 Сен На смартфонах OnePlus обнаружили серьёзную уязвимость Большинство современных смартфонов OnePlus может оказаться уязвимым из-за ошибки безопасности, которая открывает доступ к данным SMS и MMS. В безопас...

22:00, 29 Сен Свежая 0-day уязвимость в GoAnywhere MFT уже используется хакерами Эксперты предупреждают, что хакеры активно эксплуатируют критическую уязвимость CVE-2025-10035 в GoAnywhere MFT компании Fortra, раскрытую ранее в эт...

08:00, 09 Авг Выпуск web-браузера Chrome 139 Компания Google опубликовала релиз web-браузера Chrome 139. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой...

01:00, 02 Окт Выпуск web-браузера Chrome 141 Компания Google опубликовала релиз web-браузера Chrome 141. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой...

14:00, 12 Окт Уязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP)....

06:00, 18 Окт Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им...

03:00, 12 Сен В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо...

14:00, 12 Окт One step to crit. Раскручиваем уязвимость в платежной логике Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и сп...

12:00, 07 Окт В движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышени...

10:00, 17 Фев В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо...

23:00, 20 Сен Google представил AI-возможности Chrome Компания Google объявила об интеграции в Chrome десяти новых возможностей, связанных с использованием AI-моделей. Первой возможностью стал интегриров...

23:00, 22 Сен Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо...

02:00, 18 Сен Инженер «Яндекса» устранил серьёзную уязвимость в браузерах на Chromium Инженер по информационной безопасности «Яндекса» обнаружил и помог устранить уязвимость высокого уровня опасности......

06:00, 16 Сен Производитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-карты Исследователи ИБ-компании SEC Consult, входящей в состав Eviden, рассказали, что занимающаяся платежными решениями компания KioSoft больше года устра...

21:00, 04 Окт Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725)...

06:00, 02 Окт В США признали уязвимость ракет «Томагавк» перед новыми системами ПВО Современные системы противовоздушной обороны (ПВО) способны легко перехватить американские крылатые ракеты «Томагавк», заявил экс-глава аппарата Госд...

06:00, 26 Сен Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному ...

06:00, 21 Сен Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для...

11:00, 12 Сен Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев В редакторе кода с поддержкой ИИ Cursor выявлена серьёзная уязвимость, которая может привести к выполнению произвольного кода при открытии специально...

23:00, 29 Сен Три альтернативы Chrome и Firefox для опытных пользователей Хотя большинство людей пользуются Chrome, Firefox, Safari или любым другим браузером, установленным на их устройства по умолчанию, мир браузеров гора...

09:00, 20 Сен Суд разрешил Google не продавать браузер Chrome Компании Google не придётся продавать веб-браузер Chrome в целях снижения своего доминирующего положения в сегменте онлайн-поиска. Такое решение на э...

22:58, 15 Окт Скорость работы Chrome 99 существенно подросла Корпорация Google, как стало известно, именно сейчас как-никогда раньше полна решимости претендовать на звание компании, предоставляющей самый лучший...

06:00, 12 Янв Вышло обновление Chrome до версии 109. Что нового? Компания Google обновила стабильные сборки Chrome на поддерживаемых платформах до версии 109. Она содержит несколько заметных нововведений. В мобильн...

06:00, 18 Окт Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр...

19:00, 09 Авг На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнова...

20:00, 09 Авг Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Lin...

00:00, 10 Авг Хакеры использовали уязвимость ChatGPT для кражи данных из «Google Диска» Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из «...

23:00, 19 Сен ИИ-бот Gemini стал доступен без подписки в Google Chrome Ещё на конференции I/O 2025 компания Google начала интегрировать чат-бот с искусственным интеллектом Gemini в Chrome. До настоящего момента для досту...

16:00, 04 Авг Google Chrome подарит пользователям Android немножко iOS Компания Google готовится добавить в свой мобильный браузер несколько новых опций. Одна из них уже работает в iOS и Safari. Согласно Android Authorit...

07:00, 11 Ноя Вышел Google Chrome 119. Вы не узнаете свой браузер Компания Google начала распространять обновление Chrome 119 с новым дизайном интерфейса. Об этом пишет 9to5Google. Редизайн Google Chrome в стиле Mat...

22:00, 20 Мар Google разрешит сторонние менеджеры паролей в Chrome Google запускает новую функцию в мобильном браузере Chrome для Android. Функция позволяет использовать сторонние менеджеры паролей и сервисы автозапо...

12:00, 27 Сен Google подтвердил грядущее слияние Android и Chrome OS Самир Самат (Sameer Samat), президент Google по развитию экосистемы, связанной с Android, в выступлении на саммите Qualcomm рассказал о работе по сли...

08:00, 19 Сен В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi Google выпустила сентябрьское обновление безопасности для Android, которое устраняет 84 уязвимости в компонентах операционной системы и 27 — в ...

13:00, 22 Окт Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово...

23:00, 08 Авг Уязвимость Google позволяла удалять любые страницы из поиска. И этим воспользовались Проблема была связана с инструментом Google Refresh Outdated Content, который используется для обновления индексации страниц...

17:00, 09 Авг В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры Специалисты ESET обнаружили вредоносную кампанию, в рамках которой члены хакерской группировки используют уязвимость WinRAR для распространения вредо...

07:00, 09 Окт У Gemini обнаружили уязвимость с подменой символов, но Google решила ничего не делать Google решила не закрывать обнаруженную исследователями в области кибербезопасности уязвимость, которая позволяет гипотетическим злоумышленникам осущ...

02:00, 27 Сен Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно...

05:00, 11 Сен Уязвимость Adobe Commerce и Magento позволяет захватить контроль над учетными записями Adobe сообщила о критическом баге (CVE-2025-54236), который затрагивает платформы Commerce и Magento. Исследователи назвали эту уязвимость SessionRea...

02:00, 28 Сен «Убить Adobe к 2020»: Chrome 76 лишился флэш-плеера Любимое видео «Вконтакте» можно посмотреть, включив плеер вручную – чего в Google делать не рекомендуют. Сегодня пользователям брау...

22:00, 25 Сен Как жена: Google Chrome запретит посещать любимые сайты Хитрая программа защиты не только ограничит интернет сёрфинг, но и возьмёт за это деньги. Google настолько усиленно работает над безопасностью в Chro...

03:00, 04 Сен Выпуск web-браузера Chrome 140 с поддержкой скрытия IP и блокировки скриптов Компания Google опубликовала релиз web-браузера Chrome 140. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой...

04:00, 19 Сен Google интегрирует ИИ-агента на базе Gemini в браузер Chrome Google предоставит искусственному интеллекту (ИИ) Gemini в браузере Chrome более широкий доступ к вкладкам, истории браузера, данным из Google-прилож...

00:00, 20 Сен Конкуренты Google негодуют из-за того, что суд разрешил ей сохранить Chrome Американский суд, рассматривающий антимонопольный иск против Google, обязал компанию делиться частью поисковых данных с конкурентами, но не потребова...

20:47, 23 Окт В Chrome планируют реализовать режим скрытия IP-адреса пользователя Компания Google приступила к реализации в браузере Chrome функции IP Protection, предназначенной для скрытия IP-адреса пользователя от владельцев сай...

16:00, 17 Окт Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической......

04:00, 06 Окт Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая с...

16:00, 27 Сен Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus Эксперты в области кибербезопасности обнаружили опасную уязвимость в прошивке OxygenOS, используемой в смартфонах OnePlus. The post Хакеры могут укра...

19:00, 07 Окт Google обновит стартовую страницу браузера Chrome, сделав ее умнее Google готовит масштабное обновление стартовой страницы браузера Chrome, кардинально меняющее внешний вид и функциональность поискового поля....

08:00, 02 Апр Google следила за пользователями Chrome в режиме «Инкогнито», но больше так не будет В рамках урегулирования подданного в 2020 году коллективного иска о слежке в режиме «Инкогнито» браузера Chrome, Google удалит массив неп...

12:00, 12 Окт Chrome начнёт блокировать уведомления от сайтов, которые пользователь игнорирует Google анонсировала новое обновление для браузера Chrome, которое автоматически блокирует уведомления от сайтов, игнорируемых пользователями. Об этом...

07:00, 21 Мар Браузер Chrome переведён на шрифтовой движок Skrifa, написанный на Rust Компания Google перевела браузер Chrome на библиотеку Skrifa, написанную на языке Rust и предоставляющую возможности для обработки шрифтов в формате ...

18:00, 11 Окт Новая функция в браузере Chrome избавит пользователей от лишних веб-уведомлений В ходе тестирования новая функция показала значительное снижение потока ненужных уведомлений, при этом количество кликов по оставшимся уведомлениям и...

17:00, 22 Сен Google Chrome для Android научился пересказывать веб-страницы в виде подкаста В браузере Chrome для Android появилась новая функция «Аудиообзоры» (Audio Overviews) на базе искусственного интеллекта. Вместо того чтоб...

19:00, 22 Сен Эксперт объяснил, зачем менять Google Chrome на ИИ-браузер Comet Интернет быстро меняется: привычные «синие ссылки» в поиске уходят, а их место занимают ответы от ИИ, пишет автор статьи для Digital Trends....

15:00, 11 Мар Google отключил дополнение uBlock Origin в каталоге Chrome Web Store На странице дополнения uBlock Origin в каталоге Chrome Web Store деактивирована кнопка установки и размещено предупреждение "Дополнение больше недост...

08:00, 19 Сен Браузер Chrome обновился до 140-й версии — закрыты шесть уязвимостей, включая критическую Google выпустила обновление для браузера Chrome, устраняющее несколько уязвимостей безопасности. Обновление версии 140.0.7339.80/81 для Windows и mac...

19:00, 07 Окт Google изменит поиск на стартовой странице Chrome — там теперь будет Gemini Google работает над кардинальным редизайном поискового поля, которое появляется на новой вкладке браузера Chrome. Этот проект имеет внутреннее назван...

22:00, 07 Окт Razer Barracuda X Chrome обзор и тесты беспроводной игровой гарнитуры для консолей и ПК Игровые наушники Razer Barracuda X Chrome могут похвастать длительным временем автономной работы, достигающим 70 часов. Поддержка фирменной подсветки...

13:00, 17 Сен Microsoft стала ещё настойчивее отговаривать от установки Chrome — теперь ещё и через Bing Компания Microsoft в очередной раз запустила агрессивную рекламу своего фирменного браузера Edge. На этот раз софтверный гигант демонстрирует полноце...

10:00, 13 Сен В Intel Coffee Lake и любых AMD Zen нашлась новая уязвимость класса Spectre, а патч бьёт по производительности Схемы атак по сторонним каналам на процессоры, как оказалось, ещё не исчерпали себя: учёные Высшей технической школы Цюриха (ETH Zurich) обнаружили е...

01:00, 21 Сен Мобильный Google Chrome получил новый пользовательский интерфейс в стиле Material 3 Expressive Google анонсировала новый язык дизайна Material 3 Expressive в мае текущего года. С тех пор компания последовательно внедряет его во все свои мобильн...

18:00, 20 Сен Взлом от Google Chrome: Браузер перестал «пожирать» память после удаления вирусного ПО Прослушка и наблюдение увеличивали кэширование системы и нагрузки на аккумулятор, считает эксперт. На прошлой неделе мир потрясла череда откровений I...

21:00, 21 Окт Chrome и Android прекратят использование многих технологий, созданных проектом Privacy Sandbox Вице-президент Google, курирующий проект Privacy Sandbox, объявил о сворачивании разработки и исключении из Chrome и Android части технологий, развив...

22:00, 19 Сен Google Chrome получил экстренное обновление из-за уязвимости, через которую вовсю взламывались ПК Компания Google в экстренном порядке обновила браузер Chrome, чтобы закрыть в нём активно эксплуатируемую хакерами уязвимость. Пользователям обозрева...

23:00, 22 Сен Google Chrome жаба душит: «Лёгкая» Opera Mini получила улучшенную стабильность ПО Среди «фишек» блокировка рекламы, персонализированные новости и просмотр в частном порядке. На каждом смартфоне должно быть несколько нео...

22:00, 08 Окт Google Chrome, Safari и Microsoft Edge больше не одиноки: Mozilla добавила в Firefox профили Организация Mozilla представила для своего браузера Firefox профили, которые упрощают разделение и организацию онлайн-активности. Обновление позволит...

18:00, 20 Сен 7 из 10 человек теперь заходят в интернет через Google Chrome — Edge и Safari сильно отстают Согласно статистике Statcounter за август 2025 года, браузер Chrome от Google продолжает опережать конкурентов по количеству пользователей: в сегмент...

08:00, 19 Сен Акции Google резко подорожали после того, как компания увернулась от принудительной продажи Chrome Акции Alphabet, материнской компании Google, выросли сегодня примерно на 8 % после того, как суд решил не разделять компанию. Это позволило Google из...

06:00, 01 Дек «Удивлены, что такой эксплойт широко примененяется». Компьютеры на Windows с Chrome или Firefox оказались под угрозой взлома Компания-поставщик решений для обеспечения кибербезопасности использовала несколько уязвимостей нулевого дня в Windows, Chrome и Firefox для внедрени...