Google публикува актуализация на защитата за своя браузър Chrome, която поправя това, което е известно като грешка от нулевия ден. Проблемът засяга Chrome под Windows, Mac и Android. Пропускът може да доведе до произволно изпълнение на код, сериозна уязвимост на сигурността, така че е най-добре да изтеглите и инсталирате най-новата версия незабавно. Грешките от нулевия ден означават, че това е известна слабост и в този случай Google каза, че пропускът вече се използва от хакери.
Google не публикува подробно обяснение как работи експлойтът, но ще го направи, когато повечето хора се актуализират, което прави опасността от по-нататъшни атаки по-малко сериозна. Най-сериозният бъг е идентифициран като CVE-2022-2294 и актуализацията също коригира CVE-2022-2295 и CVE-2022-2296.
Имаше период през 2021 г., когато компютърният свят беше обхванат от страх от шеметно ефективна хакерска група подходящо наречен REvil - докато уебсайтът му не беше конфискуван от ФБР и неговите членове арестувани от службите за сигурност на Русия, това е. И все пак като злонамерено проклятие, което просто не може да бъде разсеяно, сега изглежда уебсайтовете на групата отново са онлайн. Завърнала ли се е групата, за да сее раздор и да сее хаос отново?
В случай, че сте ги пропуснали първия път, REvil привлече глобалното внимание чрез хакване на различни високопоставени мишени, кражби на секретни документи, след което заплахи за освобождаването им, освен ако не бъде даден откуп платени. В забележителен случай групата открадна и публикува файлове от доставчика на Apple Quanta Computer, включително някои, които излязоха наяве върху неиздадени дизайни на продукти.
Google публикува прегледа на Project Zero за 2021 г., разкриващ рекордно количество експлойти за нула дни (означен като „един от най-напредналите методи за атака“), демонстриран от някои от най-големите технологии в света компании.
Project Zero е инициатива, стартирана от Google през 2014 г., насочена към детайлизиране на дефекти в сигурността, известни като експлойти от нулевия ден. Тези уязвимости са опасни, тъй като по същество остават неоткрити, освен ако не е внедрена система за смекчаване, като по този начин системите, базите данни и други подобни остават напълно изложени на хакери.