Google исправляет пятую 0-day уязвимость в Chrome в этом году - «Новости» » Интернет технологии
sitename
Sony отрицает право собственности на цифровые копии игр — активисты нашли 44 случая, когда компания заявляла обратное - «Новости сети»
Sony отрицает право собственности на цифровые копии игр — активисты нашли 44 случая, когда компания заявляла обратное - «Новости сети»
OpenAI не выйдет на IPO в этом году, поскольку считает момент неподходящим из-за ситуации с безопасностью ИИ - «Новости сети»
OpenAI не выйдет на IPO в этом году, поскольку считает момент неподходящим из-за ситуации с безопасностью ИИ - «Новости сети»
Создавать сайты и веб-приложения в ChatGPT теперь можно командой - «Новости сети»
Создавать сайты и веб-приложения в ChatGPT теперь можно командой - «Новости сети»
Blizzard анонсировала амбициозный шутер с открытым миром по StarCraft — первый трейлер и релиз в 2030 году - «Новости сети»
Blizzard анонсировала амбициозный шутер с открытым миром по StarCraft — первый трейлер и релиз в 2030 году - «Новости сети»
Warcraft 3 получила первое за 23 года дополнение с новой кампанией — трейлеры и подробности Forsaken Kingdom - «Новости сети»
Warcraft 3 получила первое за 23 года дополнение с новой кампанией — трейлеры и подробности Forsaken Kingdom - «Новости сети»
Более 5400 взломанных сайтов распространяют ClickFix-пейлоады, хранящиеся в блокчейне - «Новости»
Более 5400 взломанных сайтов распространяют ClickFix-пейлоады, хранящиеся в блокчейне - «Новости»
Microsoft внедряет в Windows новые API для определения возраста пользователей - «Новости»
Microsoft внедряет в Windows новые API для определения возраста пользователей - «Новости»
Уязвимость в кошельках Alby Hub позволяла похитить криптовалюту - «Новости»
Уязвимость в кошельках Alby Hub позволяла похитить криптовалюту - «Новости»
Владельцы Trezor и BitBox стали жертвами очередной фишинговой атаки - «Новости»
Владельцы Trezor и BitBox стали жертвами очередной фишинговой атаки - «Новости»
В Google Chrome устранили еще одну уязвимость нулевого дня - «Новости»
В Google Chrome устранили еще одну уязвимость нулевого дня - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Google исправляет пятую 0-day уязвимость в Chrome в этом году - «Новости»

Компания Google выпустила экстренные патчи, устраняющие уязвимость нулевого дня в браузере Chrome. Проблема уже находилась под атаками, и всем пользователям рекомендуется установить обновления как можно скорее.


Согласно официальному бюллетеню безопасности, уязвимость получила идентификатор CVE-2023-5217, и специалистам Google известно о существовании эксплоита для нее.


Баг был устранен с релизом Google Chrome версии 117.0.5938.132, который уже доступен для пользователей Windows, Mac и Linux по всему миру в канале Stable Desktop.


Известно, что уязвимость была обнаружена ранее на этой неделе исследователями из команды Google Threat Analysis Group (TAG) и связана с переполнением буфера хипа в VP8 опенсорсной библиотеки видеокодеков libvpx. Влияние проблемы может варьироваться от сбоев в работе приложений до выполнения произвольного кода в системе жертвы.


Эксперты Google TAG известны тем, что часто обнаруживают 0-day баги, используемые в тагретированных шпионских атаках «правительственных» хакеров из разных стран мира, которые часто нацелены на журналистов, активистов, оппозиционных политиков и так далее. На этот раз специалистка Google TAG Мэдди Стоун (Maddie Stone) так же предупредила, что уязвимость CVE-2023-5217 использовалась для установки шпионского ПО на устройства жертв.


Невзирая на то, что свежая проблема уже использовалась в атаках, специалисты Google пока не раскрывают никаких дополнительных данных об этих инцидентах. Таким образом в компании дают пользователям больше времени на установку патчей, чтобы защитить их от потенциальных атак.


Компания Google выпустила экстренные патчи, устраняющие уязвимость нулевого дня в браузере Chrome. Проблема уже находилась под атаками, и всем пользователям рекомендуется установить обновления как можно скорее. Согласно официальному бюллетеню безопасности, уязвимость получила идентификатор CVE-2023-5217, и специалистам Google известно о существовании эксплоита для нее. Баг был устранен с релизом Google Chrome версии 117.0.5938.132, который уже доступен для пользователей Windows, Mac и Linux по всему миру в канале Stable Desktop. Известно, что уязвимость была обнаружена ранее на этой неделе исследователями из команды Google Threat Analysis Group (TAG) и связана с переполнением буфера хипа в VP8 опенсорсной библиотеки видеокодеков libvpx. Влияние проблемы может варьироваться от сбоев в работе приложений до выполнения произвольного кода в системе жертвы. Эксперты Google TAG известны тем, что часто обнаруживают 0-day баги, используемые в тагретированных шпионских атаках «правительственных» хакеров из разных стран мира, которые часто нацелены на журналистов, активистов, оппозиционных политиков и так далее. На этот раз специалистка Google TAG Мэдди Стоун (Maddie Stone) так же предупредила, что уязвимость CVE-2023-5217 использовалась для установки шпионского ПО на устройства жертв. Невзирая на то, что свежая проблема уже использовалась в атаках, специалисты Google пока не раскрывают никаких дополнительных данных об этих инцидентах. Таким образом в компании дают пользователям больше времени на установку патчей, чтобы защитить их от потенциальных атак.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Kelly
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: