#chrome
-
Четыре шпионские группы за неделю взяли на вооружение один и тот же набор эксплойтов BlueMoon
Компания Proofpoint описала ранее неизвестный набор эксплойтов BlueMoon, объединяющий уязвимости Chrome и Windows. За считанные дни его начали применять сразу несколько кибершпионских группировок, преимущественно связанных с Китаем.
-
Google устранила седьмую с начала года 0-day в Chrome, используемую в атаках
Во вторник Google закрыла 230 уязвимостей, среди которых оказалась активно эксплуатируемая уязвимость нулевого дня в Chrome.
-
PEEP превращает Chrome и Edge в бэкдоры для выполнения команд на хосте
Исследователи SOCRadar раскрыли постэксплуатационный набор PEEP, который маскируется под расширение закладок и превращает браузер в канал удалённого доступа к операционной системе.
-
Chrome снова делает исключение для Google в настройках удаления данных сайтов
Разработчик Джефф Джонсон обнаружил, что Chrome сохраняет данные google.com даже при включённой опции автоматического удаления всех данных сайтов при закрытии окон. Похожую ошибку он находил уже шесть лет назад.
-
Google закрыла активно эксплуатируемую 0-day в движке V8 браузера Chrome
Внеочередное обновление Chrome устраняет 12 уязвимостей, включая ошибку CVE-2026-85046 в движке V8, для которой уже существует рабочий эксплойт.
-
Google убрала все расширения на Manifest V2 из Chrome Web Store — включая uBlock Origin
Многолетний переход Chrome на новую платформу расширений завершён: Manifest V2 полностью удалён из магазина. Под раздачу попал и один из лучших блокировщиков рекламы — uBlock Origin.
-
18 расширений для Chrome и одно для Edge крали ключи от криптокошельков
Исследователи Socket раскрыли кампанию Superior: злоумышленники скупали и создавали безобидные расширения, а затем через автообновление превращали их в инструменты для кражи криптовалюты.
-
Google экспериментирует с упаковкой Chrome в формат Flatpak
Инженеры Google добавили экспериментальную поддержку упаковки Chrome и Chromium в Flatpak, но пока не обещают официального сопровождения этого формата.
-
737 фальшивых VPN-расширений для Chrome перехватывали трафик русскоязычных пользователей
Исследователи Socket обнаружили масштабную кампанию: сотни бесплатных VPN-расширений маскировались под известные бренды и пропускали весь браузерный трафик через прокси злоумышленника.
-
Chrome защитит аккаунты от кражи сессионных cookie
Google встроила в Chrome механизм device-bound session credentials, привязывающий сессию к аппаратному хранилищу ключей. Это должно перекрыть один из самых распространённых сегодня способов угона учётных записей.
-
Chrome готовится блокировать расширения-угонщики новой вкладки
Google разрабатывает защиту, которая помешает вредоносным программам подменять стартовую страницу и поисковик в Chrome через корпоративные политики. Функция пока в разработке.
-
Chrome тестирует протокол проверки email без писем и одноразовых кодов
Google запустил origin trial для Email Verification API — механизма, который позволяет сайту убедиться, что пользователь владеет указанным адресом, не отправляя ему письмо со ссылкой или кодом.
-
ИИ помог Chrome закрыть 1072 уязвимости за два релиза
Google утверждает, что языковые модели резко ускорили поиск и устранение дыр в браузере: в версиях 149 и 150 исправлено больше багов, чем в предыдущих 23 выпусках вместе взятых.
-
msaRAT: бэкдор, который прячет связь с C2 внутри Chrome и Edge
Группировка Chaos применяет новый бэкдор на Rust, который маршрутизирует управляющий трафик через штатный браузер, почти не оставляя следов в сети.
-
Расширение Adobe Acrobat для Chrome открывало доступ к чатам WhatsApp Web
Уязвимость HermeticReader позволяла любому вредоносному сайту читать переписку в WhatsApp Web через расширение Adobe Acrobat — без пароля, cookies и участия пользователя. Adobe уже выпустила исправление.
-
Google и Microsoft удалили расширение ModHeader из-за скрытого сборщика данных
Google и Microsoft удалили из своих магазинов расширений популярное расширение ModHeader с примерно 1,6 миллиона установок после того, как исследователи обнаружили в нём скрытый механизм сбора истории браузера. Сам сборщик оставался неактивным.