Об этом сообщается в блоге по безопасности поискового гиганта Google Security Blog.
Пользователи Google Chrome уже получают уведомления о вредоносном содержимом с помощью функции “Безопасный просмотр Google” (Google Safe Browsing). Владельцам веб-сайтов также доставляются предупреждения от Google о наличии на их ресурсах вредоносных программ, ПНП, фишинга и атак социальной инженерии.
Тем не менее, на некоторых сайтах вредоносный контент удаляется временно, и снова размещается после того, как Google посчитал сайт безопасным. В связи с этим Google будет отслеживать ресурсы с неоднократным размещением вредоносного содержимого. Если сайт попадался слишком часто, то уведомление о его опасности будет показываться на протяжении 30 дней.
На странице поддержки Google указано: “Сайты, которые за короткий промежуток времени чередуют безопасное и вредоносное поведение будут рассматриваться поисковой системой как повторные нарушители”.
Новое оповещение не будет исчезать после временного изменения веб-сайта. Владельцы сайтов смогут запросить повторную оценку безопасности только по истечении 30-дневного санкционного периода.
Угрозы безопасности
• PromptSpy – первая угроза для Android, использующая генеративный ИИ в процессе работы
• Критические уязвимости в расширениях для VS Code, Cursor и Windsurf: отчет OX Security
• Шифровальщик LockBit 5.0 получил инструменты обхода защиты и поддержку Windows, Linux и ESXi
• Облачные менеджеры паролей Bitwarden, LastPass, Dashlane и 1Password уязвимы перед компрометацией сервера
• Новая атака ClickFix использует утилиту nslookup для доставки PowerShell-нагрузки через DNS
• Расширение VK Styles для Chrome перехватывало управление профилями в соцсети VK