Сегодня 02 октября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google экстренно обновила Chrome — браузер позволял хакерам вырваться из песочницы

Google в экстренном порядке обновила браузер Chrome из-за обнаруженной в нём уязвимости — она была связана с «переполнением буфера в графическом процессоре». Разработчик также подчеркнул, что уязвимость эксплуатировалась злоумышленниками.

 Источник изображения: google.com

Источник изображения: google.com

О проблеме стало известно 22 ноября, а обнаружил её Клемент Лесинь (Clement Lecigne), эксперт подразделения Threat Analysis Group в Google. Уязвимости присвоен номер CVE-2022-4135, и она отсутствует в новых версиях браузера 107.0.5304.121 для Mac и Linux, а также 107.0.5304.121/.122 для Windows. Компания отказалась раскрывать подробности о данной ошибке, пока подавляющее большинство пользователей не установит обновлённую версию браузера.

Тем не менее, в базе NIST содержится более детальное описание проблемы: «Переполнение буфера в графическом процессоре через Google Chrome [версий] до 107.0.5304.121 позволяло удалённому злоумышленнику, который скомпрометировал процесс рендеринга, потенциально производить выход из песочницы при помощи подготовленной HTML-страницы».

За текущий год это уже восьмая эксплуатируемая хакерами уязвимость браузера, исправленная Google, отмечает BleepingComputer. Наиболее распространённой категорией ошибок являются сбои в работе программы с памятью — на них приходится 70 % серьёзных уязвимостей Chrome.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Геймплей с Титанами и охваченный хаосом мегаполис: новый трейлер раскрыл дату выхода Kong: Survivor Instinct во вселенной Monsterverse 7 ч.
Baldur’s Gate 3 получила новую заплатку и анимационную короткометражку про хаос модов, а седьмой патч добрался до консолей и Mac 7 ч.
Сбежавшую от Сэма Альтмана Миру Мурати осаждают венчурные инвесторы с деньгами 8 ч.
«Тантор Лабс» возродила Open Source-проект PipelineDB по разработке надстройки к PostgreSQL для непрерывной обработки потоковых данных 9 ч.
«Группа Аренадата» привлекла 2,7 млрд рублей в ходе IPO 9 ч.
Философское выживание The Alters от создателей Frostpunk 2 не выйдет в 2024 году 9 ч.
Бета-версия Nvidia App для управления графикой GeForce получила обновление 10 ч.
Надёжный инсайдер рассказал, зачем ещё Ubisoft перенесла Assassin's Creed Shadows 10 ч.
Google может выпустить Android 16 во втором квартале 2025 года — раньше ожидаемого 10 ч.
В «VK Видео» появился улучшенный видеоредактор — он умеет редактировать ролики после загрузки 11 ч.