Сегодня 16 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google экстренно обновила Chrome — браузер позволял хакерам вырваться из песочницы

Google в экстренном порядке обновила браузер Chrome из-за обнаруженной в нём уязвимости — она была связана с «переполнением буфера в графическом процессоре». Разработчик также подчеркнул, что уязвимость эксплуатировалась злоумышленниками.

 Источник изображения: google.com

Источник изображения: google.com

О проблеме стало известно 22 ноября, а обнаружил её Клемент Лесинь (Clement Lecigne), эксперт подразделения Threat Analysis Group в Google. Уязвимости присвоен номер CVE-2022-4135, и она отсутствует в новых версиях браузера 107.0.5304.121 для Mac и Linux, а также 107.0.5304.121/.122 для Windows. Компания отказалась раскрывать подробности о данной ошибке, пока подавляющее большинство пользователей не установит обновлённую версию браузера.

Тем не менее, в базе NIST содержится более детальное описание проблемы: «Переполнение буфера в графическом процессоре через Google Chrome [версий] до 107.0.5304.121 позволяло удалённому злоумышленнику, который скомпрометировал процесс рендеринга, потенциально производить выход из песочницы при помощи подготовленной HTML-страницы».

За текущий год это уже восьмая эксплуатируемая хакерами уязвимость браузера, исправленная Google, отмечает BleepingComputer. Наиболее распространённой категорией ошибок являются сбои в работе программы с памятью — на них приходится 70 % серьёзных уязвимостей Chrome.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
В Великобритании протестировали основу для квантовой навигационной системы — она станет подстраховкой для GPS 19 мин.
TCL показала первый в мире дисплей с 4K и 1000 Гц — такие будут у игровых мониторов следующего поколения 36 мин.
«Хаббл» сфотографировал космический невод — линзовидную галактику NGC 4753 42 мин.
Представлен смартфон Meizu 21 Note с чипом Snapdragon 8 Gen 2, Wi-Fi 7 и ценой $360 51 мин.
Fujifilm представила GFX 100S II — среднеформатную беззеркалку с ИИ за $4999 55 мин.
G.Skill представила комплекты памяти Ripjaws M5 RGB со скоростью до 6400 МТ/с и объёмом до 96 Гбайт 2 ч.
Не было бы счастья: квартальная выручка Cisco показала самое большое за 15 лет падение, но акции компании выросли 2 ч.
Renault отказалась внедрять автопилот в автомобили и анонсировала беспилотный электрический микроавтобус miniBus 3 ч.
Sapphire и 11 bit Studios представили уникальную Radeon RX 7700 XT в стиле игры Frostpunk 2 3 ч.
150 кВт на стойку: Digital Realty внедрила поддержку СЖО в своих ЦОД по всему миру, чтобы поддержать ИИ-нагрузки 3 ч.