BTC $79,388.48 -0.71%
ETH $2,489.73 -0.47%
BNB $743.93 -1.74%
XRP $1.40 -1.63%
SOL $104.87 -1.56%
TRX $0.3365 +0.67%
DOGE $0.0895 -0.65%
ADA $0.2189 -0.36%
BCH $256.24 -1.86%
LINK $13.26 +7.97%
HYPE $87.92 +0.16%
AAVE $134.52 -0.56%
SUI $0.8125 +1.60%
XLM $0.1918 +2.59%
ZEC $1,198.29 +0.90%
BTC $79,388.48 -0.71%
ETH $2,489.73 -0.47%
BNB $743.93 -1.74%
XRP $1.40 -1.63%
SOL $104.87 -1.56%
TRX $0.3365 +0.67%
DOGE $0.0895 -0.65%
ADA $0.2189 -0.36%
BCH $256.24 -1.86%
LINK $13.26 +7.97%
HYPE $87.92 +0.16%
AAVE $134.52 -0.56%
SUI $0.8125 +1.60%
XLM $0.1918 +2.59%
ZEC $1,198.29 +0.90%

rome

Все
Статьи
Новости

Google исправила уязвимость высокой опасности в браузере Chrome, которая уже была использована хакерами в дикой природе

Согласно отчету Decrypt, Google исправила уязвимость высокого риска CVE-2026-85046 в браузере Chrome, которая использовалась хакерами. Эта уязвимость существует в движке V8, который используется для выполнения JavaScript и WebAssembly.Google подтвердила, что уязвимость была использована в дикой природе, но не раскрыла личность злоумышленников, цели или конкретные способы эксплуатации уязвимости. Патч уже включен в версии Chrome 152.7977.82/83 и будет развернут в течение следующих нескольких дней или недель.Уязвимость была сообщена исследователем безопасности Сальваторе Гулизией 4 августа, Google наградила его 1,000 долларов США за обнаружение уязвимости. Это обновление включает в себя 12 исправлений безопасности, из которых 9 являются высокими рисками, а 2 — средними. Google пока не связывает эту уязвимость с кражей криптоактивов, но кошельки браузеров, счета на биржах и торговые расширения ранее уже становились целями атак другими способами.

Политика обновления магазина приложений Chrome четко запрещает расширения для предсказательных рынков, поддерживающие сделки с реальными деньгами

ChainCatcher сообщает, что согласно последнему официальному объявлению из магазина приложений Chrome, платформа начнет официальное выполнение обновленной политики программы для разработчиков с 1 августа 2026 года. Это обновление четко определяет границы в отношении регулируемых товаров и услуг, включая "прогнозные рынки" в список запрещенных категорий продуктов, строго запрещая любым расширениям предлагать, облегчать или поддерживать торговлю реальными деньгами на основе прогнозных результатов.Кроме того, новые правила еще больше ужесточают стандарты конфиденциальности данных и безопасности ИИ. Политика требует, чтобы собранные расширениями данные пользователей использовались строго и единственно для заявленной цели, и в случае изменения способа обработки данных необходимо заранее уведомить пользователей; одновременно явно запрещаются расширения, направленные на обход механизмов защиты, таких как безопасность услуг на основе ИИ и ограничения использования. После 1 августа, если будет обнаружено, что расширение не соответствует вышеуказанным политикам, магазин приложений Chrome примет меры по принудительному исполнению.

AI-стартап Prometheus Джеффа Безоса завершил раунд финансирования B на 12 миллиардов долларов, в который инвестировали Morgan Stanley, BlackRock и другие

Сообщение ChainCatcher, по данным GeekWire, стартап в области ИИ Prometheus, основанный Джеффом Безосом, завершил раунд финансирования B на сумму 12 миллиардов долларов с оценкой около 41 миллиарда долларов. Инвесторы включают JPMorgan, BlackRock, Goldman Sachs, DST Global и Arch Venture Partners.Prometheus убрал "Project" из своего оригинального названия и стремится создать "универсального инженера по искусственному интеллекту", используя инструменты ИИ для ускорения процесса разработки физических продуктов от дизайна до производства. Соучредитель и CEO Prometheus Вик Баджадж заявил, что за последние несколько лет удалось преобразовать сложные задачи от дизайна до производства в задачи ИИ от конца до конца. Безос сообщил, что компания может приобрести некоторые производственные предприятия, которые могут извлечь выгоду из его технологий, и помочь улучшить их производственные процессы.Это первая работа Безоса в качестве CEO после его отставки с поста CEO Amazon в 2021 году. В компании сейчас около 150 сотрудников, штаб-квартира находится в Сан-Франциско, а команды расположены в Лондоне и Цюрихе. Безос отметил, что график выпуска продукта еще не определен, но ранняя версия скоро будет выпущена.

Slow Fog: TRON users should be vigilant against phishing activities involving counterfeit TronLink Chrome extensions

SlowMist has issued a security warning stating that a high-risk phishing activity targeting TRON wallet users has been discovered. Attackers created a fake Chrome extension for the TronLink wallet, using Unicode bidirectional control characters and Cyrillic homographs to disguise the brand name. After installation, the extension loads a complete phishing page through a remote iframe, forming a "shell-core separation" credential theft chain.The malicious extension name uses homographs for disguise, and its Chrome Store page inherits the high user count and positive reviews of the real extension, lowering the review threshold. There is very little local code, only loading remote pages, making static analysis nearly impossible to detect malicious behavior. The remote phishing page perfectly replicates the official TronLink web wallet interface, stealing mnemonic phrases, private keys, Keystore files, and passwords, and relaying them in real-time via a Telegram Bot.Built-in anti-analysis features disable right-click, developer tools, drag-and-drop, and printing, and redirect based on the geographic and language settings of Russian users to evade detection. SlowMist recommends immediately uninstalling suspicious extensions, clearing local storage, checking for abnormal traffic, and if credentials have been entered, creating a new wallet and transferring assets immediately.
app_icon
ChainCatcher Building the Web3 world with innovations.