Рубрика: Браузеры

Chrome ограничит доступ к приватным сетям из соображений безопасности

Ограничения будут реализованы путем внедрения в браузер спецификации Private Network Access в первом полугодии 2022 года. Совсем скоро браузер Chrome начнет блокировать сайтам возможность отвечать и взаимодействовать с устройствами и серверами в локальных приватных сетях. Причиной являются опасения по поводу безопасности и известные случаи злоупотреблений.Изменения будут реализованы путем внедрения в браузер новой спецификации W3C под Read More

Читать далее

Alibaba отслеживает web-активность миллионов пользователей UC Browser

Каждый раз, когда пользователи посещают web-сайты, данные зашифровываются и передаются Alibaba. Исследователь в области кибербезопасности Габи Сирлиг (Gabi Cirlig) сообщил о проблемах конфиденциальности, связанных с мобильным приложением UC Browser от компании UCWeb (дочерняя компания Alibaba). В описании UC Browser в магазинах App Store и Google Play сообщается, что в режиме «инкогнито» не будет записываться история Read More

Читать далее

Apple разрешит пользователям узнавать о собираемых о них сведениях

Пользователи устройств компании Apple благодаря новым функциям смогут узнать, какие данные о них собирают приложения. Apple намерена выпустить обновление для своих устройств, после которого они позволят пользователям узнавать, какую именно информацию о них собирают приложения. Как сообщает Bloomberg, опцию представят на грядущей конференции WWDC 2021.Новая функция конфиденциальности будет отслеживать сбор и передачу данных сторонним приложениям, Read More

Читать далее

Выпущено срочное обновление для Chrome, исправляющее 0Day-уязвимость

Это уже 12 уязвимость в Chrome, исправленная с начала 2021 года. Компания Google выпустила экстренный патч для web-браузера Google Chrome, исправляющий уязвимость нулевого дня ( CVE-2021-37973 )Уязвимость использования после освобождения была обнаружена в системе навигации по web-страницам Portals API, позволяющей странице отображать другую страницу в качестве вставки и «выполнять плавный переход в новое состояние, где Read More

Читать далее

Вредоносный NPM-пакет крадет пароли из браузеров Chrome

Для кражи учетных данных пакет nodejs_net_server использовал утилиту для восстановления паролей ChromePass. Специалисты компании ReversingLabs обнаружили в репозитории NPM два вредоносных NPM-пакета, способных похищать учетные данные из браузеров Google Chrome на системах под управлением Windows, а также устанавливать бэкдор для дальнейшей шпионской аткивности.Пакеты (nodejs_net_server и temptesttempfile) пристутствовали в репозитории с 2018 года, общее число их Read More

Читать далее

Выпуск версий Chrome 100 и Firefox 100 может привести к сбою в работе сайтов

Ряд web-сайтов не работает корректно при анализе строки User agent с трехзначным номером версии. Специалисты компании Mozilla предупредили разработчиков web-сайтов, что грядущие версии браузеров Mozilla Firefox 100 и Google Chrome 100 могут нарушить работу ресурсов при анализе строк User agent, содержащих трехзначные номера версий.User agent — используемая браузером строка, содержащая информацию о программном обеспечении, включая Read More

Читать далее

Google отключила функцию квантовой безопасности в Chrome из-за ошибки в ПО

Ряд сетевых устройств со связующим программным обеспечением вызывает сбои подключения к web-сайту. Специалисты компании Google приостановили работу квантовой функции безопасности Combined Elliptic-Curve and Post-Quantum 2 (CECPQ2) в браузере Chrome. Как стало известно экспертам, ряд сетевых устройств со связующим программным обеспечением вызывают неожиданные сбои подключения к web-сайту у некоторых пользователей с включенной функцией CECPQ2.Combined Elliptic-Curve и Read More

Читать далее

Google выплатил $8,7 млн в рамках программы вознаграждений за поиск уязвимостей в 2021

На 2 миллиона больше, чем в прошлом году. Эта цифра выше, чем 6,7 миллионов долларов, которые Google выделил исследователям безопасности в 2020 году.Из них 3 миллиона долларов пошли на устранение уязвимостей Android, 3,3 миллиона долларов в Chrome, 0,5 миллиона долларов в Google Play Store и 0,313 миллиона долларов — на ошибки в Google Cloud.Всего в Read More

Читать далее

Google запретит блокировщикам рекламы работать в браузере Chrome

Google планирует перевести браузер Chrome на новую платформу для разработчиков – Manifest v3, что повлечет за собой прекращение работы блокировщиков рекламы Компания Google заявила, что созданные в соответствии со спецификацией Manifest V2 расширения для Chrome перестанут работать в январе 2023 года. После этого в браузере будут поддерживаться только расширения Manifest V3, в результате чего, уверены Read More

Читать далее

Google исправила две 0Day-уязвимости в Chrome

Компания также устранила уязвимость, эксплоит для которой был продемонстрирован в рамках хакерских соревнований «Кубок Тяньфу». Компания Google выпустила внеплановое обновление Chrome для Windows, Mac и Linux (95.0.4638.69), исправляющее ряд опасных проблем , в том числе две уязвимости нулевого дня, активно эксплуатируемые в хакерских атаках.Согласно своей политике, компания не раскрыла подробности о том, как, когда и Read More

Читать далее