Баг в текущей версии Chrome мешает удобству пользователей

Баг в текущей версии Chrome мешает удобству пользователей

Баг в текущей версии Chrome мешает удобству пользователей

В текущей версии браузера Chrome 74, а также в бета-версии Chrome 75 Beta и Chrome 76 Nightly, был обнаружен интересный баг. Благодаря ошибке адресная строка предлагает пользователю его ключевые поисковые запросы вместо часто посещаемых ресурсов.

Обычно, когда вы вводите какой-либо текст в адресную строку Chrome (так называемый омнибокс), браузер отображает вам часто посещаемые сайты в первую очередь. Но в текущей версии из-за бага Chrome предлагает наиболее частные поисковые запросы.

Это, конечно, не какая-то серьезная уязвимость, однако некоторым пользователям, привыкшим вводить пару символов и попадать на любимые ресурсы, новый баг может доставить некоторые неудобства.

В соответствующей ветке, посвященной этой ошибке, разработчик Chromium признал, что эта проблема присутствует в Chrome 74, Chrome 75 Beta и Chrome 76 Canary для систем Windows 10, Mac 10.13.6 и Ubuntu 14.04.

На данный момент неизвестно, занимаются ли разработчики устранением этого бага, но есть определенные основания полагать, что в скором времени Google выпустит новый билд, где ошибка будет устранена.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Специалисты вышли на инфраструктуру Android-ботнета BadBox

Опасный Android-ботнет BadBox продолжает распространяться. Поскольку вредонос часто предустановлен — например, на популярных моделях телевизоров Yandex 4K QLED — его детектирование для рядового пользователя становится нетривиальной задачей.

Как правило, операторы ботнетов ждут, пока потенциальная жертва скачает вредоносную программу, однако BadBox уже работает на устройстве «из коробки», что может говорить о масштабной атаке на цепочку поставок.

В декабре мы писали: BadBox смог заразить 192 000 устройств, несмотря на усилия правоохранительных органов, которые пытались его ликвидировать.

В новом отчёте специалисты Censys приводят результаты отслеживания активности ботнета с помощью платформы Internet Intelligence. Исследователи пытались выйти на инфраструктуру вредоноса.

В итоге в Censys обратили внимание на подозрительный сертификат SSL/TLS, который использовался во всей инфраструктуре BadBox. Находка позволила вычислить пять IP-адресов и множество доменов, за которыми стоит одна кибергруппировка.

Уникальный DN выдавшего сертификат центра — «c=65 ST=singapore, L=singapore, O=singapre, OU=sall, CN=saee» — свидетельствует, что за всей кибероперацией BadBox стоит одна структура.

 

Дальнейшее расследование показало, что все пять IP-адресов, связанных с ботнетом, использовали один хостовый SSH-ключ.

 

Пользователям рекомендуют с осторожность приобретать устройства малоизвестных брендов. Важно также держать установленный софт в актуальном состоянии и использовать защитные продукты, которые могут детектировать угрозу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru