Вышла обновленная версия браузера Firefox 3.0

Вышла обновленная версия браузера Firefox 3.0

...

Сообщество Mozilla выпустило обновленную версию популярного браузера Firefox, получившую индекс 3.0.6.

По информации разработчиков, помимо устранения нескольких уязвимостей в системе безопасности пакет Firefox 3.0.6 обрел должную стабильность. Команды скриптов, в том числе включенные в популярные дополнения (такие как Adblock Plus), теперь более корректно работают с плагинами. Решена также проблема, приводившая к неправильному отображению части экрана в том случае, если Firefox был открыт в течение долгого времени.

Среди прочих изменений можно упомянуть обновленный русский словарь проверки орфографии, улучшенное отображение некоторых шрифтов и незначительно модифицированную систему генерации сообщений об ошибках (удален идентификатор клиента пользователя). Firefox 3.0.6 доступен на нескольких десятках языков для операционных систем Windows, Mac OS X и Linux. Загрузить браузер можно отсюда.

Напомним, что, согласно статистике Net Applications, рыночная доля Firefox сейчас составляет около 21,5%. Год назад этим обозревателем пользовалось примерно 17% владельцев компьютеров с доступом в Интернет.

Подготовлено по материалам Mozilla.

 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

37% атак на бизнес начались с кражи логинов: число инцидентов растёт

В 2024 году 37% успешных атак на российские компании начались с компрометации учётных данных сотрудников — почти вдвое больше, чем в 2023 году (19%). Одной из причин роста стал всплеск утечек данных, из-за которого злоумышленники получили доступ к корпоративным логинам и паролям.

По статистике ГК «Солар», в 400 случаях утечек в 2023 году в открытый доступ попали учётные данные сотрудников российских компаний. Хакеры активно использовали техники Valid Accounts (применение скомпрометированных аккаунтов) и External Remote Services (доступ через внешние сервисы), что позволяло им легитимно проникать в корпоративные сети.

В Solar 4RAYS описывают типичный сценарий атак:

  • Взлом FTP-сервера путём брутфорса, за которым следовала загрузка вредоносной программы.
  • Доступ через RDP с привилегированной учётной записью, что позволяло атакующим сканировать сеть, похищать данные, а затем зашифровывать инфраструктуру и требовать выкуп.

По словам Геннадия Сазонова, эксперта Solar 4RAYS, основные цели таких атак — шпионаж и финансовая выгода.

Помимо кражи учётных данных, злоумышленники использовали уязвимости веб-приложений (особенно заброшенных). Однако их доля в атаках снизилась до 46%. Также почти вдвое уменьшилось количество фишинговых атак (с 19% до 11%).

Главную роль в киберугрозах 2024 года сыграли проукраинские APT-группировки. Среди них наиболее активны Shedding Zmiy и Lifting Zmiy — на их счету половина расследованных атак. Они использовали шифровальщики, уничтожавшие данные, а также атаковали системы виртуализации, от которых зависит работа многих организаций.

Азиатские хак-группы тоже не потеряли активности: Obstinate Mogwai оказалась причиной 15% атак. Её стратегия — долгое скрытное присутствие в сети без явного нанесения ущерба.

Эксперты предупреждают: ситуация с утечками данных создаёт всё больше рисков для бизнеса. Скомпрометированные учётные записи остаются одним из главных векторов атак, а значит, компаниям следует усиливать защиту корпоративных данных и внедрять многофакторную аутентификацию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru