Сегодня 23 мая 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google выпустила обновление, устраняющее шесть критических уязвимостей в Chrome

Google выпустила очередное критическое обновление безопасности браузера Chrome, закрывающее шесть уязвимостей, четыре из которых были обнаружены сторонними разработчиками. Среди самых опасных проблем — type confusion (CVE-2024-5158) и use-after-free (CVE-2024-5157), способная привести к утечке данных и внедрению вредоносного ПО.

 Источник изображения: Pixabay

Источник изображения: Pixabay

Уязвимость use-after-free (использование после освобождения) связана с повреждением памяти и может использоваться злоумышленниками для установки вредоносных приложений. Вторая опасная уязвимость, type confusion (путаница типов), ранее неоднократно обнаруживалась в браузерах на базе Chromium и движке Javascript V8. Хакеры способны воспользоваться ошибкой путаницы типов, активировав ее на специальной вредоносной HTML-странице, о чем ранее сообщала компания по кибербезопасности SocRadar.

Ошибка переполнения буфера обмена CVE-2024-5159 была найдена в графическом движке Chrome Angle. А ошибка CVE-2024-5160 обнаружена в Dawn, являющимся открытым стандартом Google для API WebGPU.

Об этих четырех уязвимостях стало известно в течение последних пяти недель. Исправления будут доставлены пользователям Windows и Mac в версиях Chrome 125.0.6422.76/.77, а для Linux — в сборке 125.0.6422.76. По данным Google, эти обновления появятся для загрузки в ближайшие дни или недели. К настоящему моменту компания, как обычно, вручила денежные премии на общую сумму 26 000 долларов трем разработчикам, нашедшим эти и другие уязвимости.

Отметим, что ранее в этом месяце Google уже выпускала экстренное обновление Chrome для ликвидации критической уязвимости CVE-2024-4671, которая также представляла собой ошибку типа use-after-free, которую можно было использовать для установки вредоносного ПО на компьютер пользователя.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Вьетнам заблокирует Telegram за токсичный контент и отказ сотрудничать с властями 2 ч.
В Discord хотят использовать ИИ для расширения возможностей платформы 2 ч.
BioShock скоро выйдет из тени — инсайдер заинтриговал фанатов будущим анонсом от 2K 5 ч.
Галлюцинации у моделей ИИ случаются реже, чем у людей, заявил глава Anthropic 6 ч.
Минюст США расследует сделку Google с разработчиком платформы ИИ-ботов Character.AI 6 ч.
Дополнение Unfinished Business в российском Steam оказалось дороже самой RoboCop: Rogue City — стартовали предзаказы 7 ч.
Bandai Namco подтвердила слухи об экранизации Elden Ring — фильм снимет большой фанат игры и режиссёр «Аннигиляции» Алекс Гарланд 7 ч.
«Победа здравого смысла»: FTC оставила попытки отменить покупку Activision Blizzard компанией Microsoft 8 ч.
«Блокнот» в Windows 11 научился генерировать текст, а Paint — создавать стикеры 8 ч.
«Только со смертью заканчивается долг»: разработчики Warhammer 40,000: Space Marine 2 раскрыли дату выхода горячо ожидаемого режима «Осада» 9 ч.
Репортаж со стенда 1STPLAYER на выставке Computex 2025: корпуса, кулеры и другие новинки 2 ч.
V-Color показала модули DDR5 с ЖК-экранами 2 ч.
Российские цены на iPhone 16 Pro Max опустились ниже 100 тысяч рублей 2 ч.
Intel выпустила ещё три серверных процессора серии Xeon 6700P, оптимизированных для ИИ-систем 2 ч.
ID-Cooling показала новые СЖО, кулеры и термопасту с разными ароматами 2 ч.
Репортаж со стенда Chieftec на выставке Computex 2025: необычные корпуса, мощные блоки питания и другие новинки 3 ч.
Bain Capital запустила в регионе EMEA оператора ЦОД гиперскейл-класса Hscale 3 ч.
Специально для ИИ: Intel представила три оптимизированных процессора Intel Xeon Granite Rapids, один из которых используется в NVIDIA DGX B300 3 ч.
ИИ-парковка: Tonomia интегрировала серверы в парковочные навесы с солнечными батареями и аккумуляторами 5 ч.
Таинственное ИИ-устройство позволит OpenAI увеличить доходы от подписок ChatGPT 5 ч.