Браузеры и расширения
Настройки приватности браузера, безопасные расширения, борьба с трекерами и слежкой.
Good Bear: браузер для работы с сертификатами Минцифры
Проект Good Bear изолирует доверие к российским корневым сертификатам в отдельном контексте и не смешивает его с обычным браузерным трафиком.
KREMLIN крадет данные из Chrome и Edge через вредоносные расширения
Новая банковская малварь маскируется под документы, ставит вредоносное расширение и выносит логины, cookies и сессионные токены из браузера.
PEEP превращает Chrome и Edge в бэкдор после взлома
Исследователи SOCRadar показали, как фреймворк PEEP маскируется под расширение и использует браузер для кражи сессий, данных и команд в системе.
Google Chrome закрыл еще одну уязвимость нулевого дня
Google выпустила срочное обновление Chrome: закрыты 230 дыр, включая активно атакуемую уязвимость в движке V8. Пользователям стоит обновиться без задержки.
Вредоносные расширения крадут сессии и данные кошельков
Свежая сводка по угрозам показала, как поддельные расширения для браузеров крадут токены входа, а ИИ помогает атакующим быстрее лезть в сети.
PEEP превратил Chrome и Edge в скрытый канал для хищения данных
Исследователи раскрыли PEEP — вредоносное расширение для Chromium, которое крадёт куки, историю и пароли, а затем запускает команды на компьютере.
40 вредоносных расширений Firefox крали секреты кошельков
Исследователи нашли 40 вредоносных расширений Firefox, которые маскировались под криптосервисы и выносили seed-фразы, ключи и логины.
Chromium для Android получил поддержку сертификата Минцифры
Новый сборщик браузера показывает, как добавить доверие к российскому корню без правок системы и лишнего браузера для пары сайтов.
В Chrome нашли способ атаковать аккаунты с passkey через малварь
Исследователи показали три пути атаки на связку Chrome и Google Password Manager: злоумышленнику нужен уже заражённый Windows-компьютер.
Дыра в расширении Adobe Acrobat раскрыла данные WhatsApp Web
Adobe закрыла CVE-2026-48294 в расширении Acrobat для Chrome: вредоносная страница могла вытащить данные из открытого сеанса WhatsApp Web.
ИИ научился прятать вымогатель внутри браузера Chromium
Исследователи показали, как браузерный API в Chromium может превратить фишинговую страницу в вымогательскую схему на Windows и Android.
Google закрыл новую zero-day-уязвимость в Chrome
Google выпустил срочное обновление для Chrome после очередной уязвимости нулевого дня, которой уже пользовались в атаках. Это уже пятая такая ошибка с начала года.