В Chrome экстренно исправили новую уязвимость нулевого дня - «Новости» » Интернет технологии
sitename
Малварь Webrat маскируется под эксплоиты и распространяется через GitHub - «Новости»
Малварь Webrat маскируется под эксплоиты и распространяется через GitHub - «Новости»
Исследователь проник в систему распознавания автомобильных номеров в Узбекистане - «Новости»
Исследователь проник в систему распознавания автомобильных номеров в Узбекистане - «Новости»
Для покупки SIM-карты в Южной Корее придется пройти биометрическую проверку - «Новости»
Для покупки SIM-карты в Южной Корее придется пройти биометрическую проверку - «Новости»
В результате операции Sentinel в странах Африки арестованы 574 киберпреступника - «Новости»
В результате операции Sentinel в странах Африки арестованы 574 киберпреступника - «Новости»
«Хакеры.RU»: первая часть книги в продаже, вторая — уже на подходе - «Новости»
«Хакеры.RU»: первая часть книги в продаже, вторая — уже на подходе - «Новости»
Легендарный создатель 3,5-дюймовых HDD вернулся и представил на CES 2026 флешки и не только - «Новости сети»
Легендарный создатель 3,5-дюймовых HDD вернулся и представил на CES 2026 флешки и не только - «Новости сети»
Adata и MSI показали «первые в мире» 4-ранговые модули памяти DDR5 CUDIMM на 128 Гбайт - «Новости сети»
Adata и MSI показали «первые в мире» 4-ранговые модули памяти DDR5 CUDIMM на 128 Гбайт - «Новости сети»
Blade Runner встречает Fallout: New Vegas в геймплейном трейлере ретрофутуристического экшена ExeKiller - «Новости сети»
Blade Runner встречает Fallout: New Vegas в геймплейном трейлере ретрофутуристического экшена ExeKiller - «Новости сети»
Larian ответила на вопросы игроков о Divinity и генеративном ИИ в разработке — новые подробности амбициозной RPG от создателей Baldur’s Gate 3 - «Новости сети»
Larian ответила на вопросы игроков о Divinity и генеративном ИИ в разработке — новые подробности амбициозной RPG от создателей Baldur’s Gate 3 - «Новости сети»
Масштабный взлом Rainbow Six Siege привел к отключению серверов, банам и раздаче внутриигровой валюты - «Новости»
Масштабный взлом Rainbow Six Siege привел к отключению серверов, банам и раздаче внутриигровой валюты - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » В Chrome экстренно исправили новую уязвимость нулевого дня - «Новости»

Компания Google выпустила экстренное обновление для браузера Chrome, устраняющее уязвимость нулевого дня, которая уже используется в атаках.


Ранее на этой неделе Google уже патчила другую 0-day уязвимость в своем бразуере. Тогда в Chrome исправили проблему CVE-2024-4671, которая описывалась как use-after-free баг в компоненте Visuals.


Новая ошибка отслеживается под идентификатором CVE-2024-4761. Она представляет собой проблему  out-of-bounds  записи, затрагивающую jаvascript-движок V8 в Chrome, который отвечает за выполнение JS-кода. Как правило, уязвимости такого типа могут привести к несанкционированному доступу к данным, выполнению произвольного кода или сбою.


В Google предупредили, что для CVE-2024-4761 уже существует эксплоит, то есть уязвимость уже применяется в атаках.


Компания устранила проблему с релизом 124.0.6367.207/.208 для Mac и Windows, а также 124.0.6367.207 для Linux. Обновления будут распространены среди всех пользователей в ближайшие дни.


Компания сообщает, что об уязвимости 9 мая 2024 года сообщил анонимный исследователь , однако никаких дополнительных подробностей на данный момент не раскрывается.


«Доступ к информации об ошибке и ссылкам может быть ограничен до тех пор, пока большинство пользователей не получат обновление с исправлением. Мы также сохраним ограничения, если ошибка присутствует в сторонней библиотеке, от которой аналогичным образом зависят другие проекты, но исправление пока недоступно», — сообщает Google.


Таким образом, в 2024 году в Chrome уже исправили шесть уязвимостей нулевого дня, три из которых были продемонстрированы на хакерском соревновании Pwn2Own в Ванкувере в марте текущего года.


 

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Компания Google выпустила экстренное обновление для браузера Chrome, устраняющее уязвимость нулевого дня, которая уже используется в атаках. Ранее на этой неделе Google уже патчила другую 0-day уязвимость в своем бразуере. Тогда в Chrome исправили проблему CVE-2024-4671, которая описывалась как use-after-free баг в компоненте Visuals. Новая ошибка отслеживается под идентификатором CVE-2024-4761. Она представляет собой проблему out-of-bounds записи, затрагивающую jаvascript-движок V8 в Chrome, который отвечает за выполнение JS-кода. Как правило, уязвимости такого типа могут привести к несанкционированному доступу к данным, выполнению произвольного кода или сбою. В Google предупредили, что для CVE-2024-4761 уже существует эксплоит, то есть уязвимость уже применяется в атаках. Компания устранила проблему с релизом 124.0.6367.207/.208 для Mac и Windows, а также 124.0.6367.207 для Linux. Обновления будут распространены среди всех пользователей в ближайшие дни. Компания сообщает, что об уязвимости 9 мая 2024 года сообщил анонимный исследователь однако никаких дополнительных подробностей на данный момент не раскрывается. «Доступ к информации об ошибке и ссылкам может быть ограничен до тех пор, пока большинство пользователей не получат обновление с исправлением. Мы также сохраним ограничения, если ошибка присутствует в сторонней библиотеке, от которой аналогичным образом зависят другие проекты, но исправление пока недоступно», — сообщает Google. Таким образом, в 2024 году в Chrome уже исправили шесть уязвимостей нулевого дня, три из которых были продемонстрированы на хакерском соревновании Pwn2Own в Ванкувере в марте текущего года.
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: