Сегодня 25 марта 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google рекомендовала срочно обновить Chrome — найдена уже девятая уязвимость нулевого дня в этом году

Уже девятый раз в этом году Google обнаруживает и исправляет критическую уязвимость безопасности в веб-обозревателе Chrome. Сегодняшнее обновление устраняет проблему CVE-2024-7971, уязвимость «путаницы типов» (type confusion), которая использует ошибку в движке JavaScript от Google. Установку исправления лучше не откладывать в долгий ящик, так как стало известно, что данный эксплойт эксплуатируется злоумышленниками.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

Проблема была обнаружена совместно «Центром поиска угроз» (Threat Intelligence Center) и «Центром реагирования на безопасность» (Security Response Center) Microsoft в прошлом месяце, но технические подробности эксплойта ни та, ни другая компания не опубликовали. В отчёте подчёркивается, что уязвимость уже эксплуатируется «в дикой природе».

Номинально Microsoft является конкурентом Google, однако, когда речь заходит о безопасности браузеров, интересы компаний во многом совпадают. Microsoft Edge и Google Chrome, так же, как и десяток других обозревателей, основаны на проекте Chromium с открытым исходным кодом от Google. Поэтому любые уязвимости, обнаруженные в одном браузере, почти со 100-процентной вероятностью будут присутствовать и во всех его «собратьях».

Сегодняшнее обновление Chrome также включает семь других высокоприоритетных исправлений и тринадцать исправлений со средним или низким приоритетом. Актуальная версия браузера для Windows и Linux — 128.0.6613.84, для Mac — 128.0.6613.85.

Google настоятельно рекомендует пользователям немедленно обновить Chrome. Для этого нужно открыть пункт меню «Параметры» —> «Справка» —> «О Google Chrome», дождаться загрузки обновления, а затем перезапустить браузер.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
ИИ Gemini научился консультировать людей о местах из «Google Карт» 2 ч.
Экранизация Street Fighter осталась без даты премьеры после того, как для фильма нашли нового режиссёра 2 ч.
DeepSeek обновила открытую модель V3, улучшив её навыки программирования 2 ч.
«Буквально игра мечты»: геймплейный трейлер амбициозного ролевого боевика Beta Decay заворожил геймеров атмосферой мрачного будущего 3 ч.
Vampire: The Masquerade — Bloodlines 2 может скоро выйти из тени — игра получила возрастной рейтинг в США 3 ч.
Голосовая версия ChatGPT стала приятнее в общении, сообщили в OpenAI 3 ч.
«Ростелеком» перевел инфраструктуру на российскую платформу Basis Dynamix 3 ч.
Assassin’s Creed Shadows показала второй по успешности запуск в истории серии, и «значительную роль» в этом сыграл Steam 5 ч.
Бывший гендир Intel Гелсингер возглавил стартап Gloo, пытающийся внедрить ИИ в религию 5 ч.
VK создаст свой аналог WeChat — с госуслугами и мини-приложениями 7 ч.
Жильцы домов ПИК пожаловались в ФАС на безальтернативного интернет-провайдера Lovit за постоянные сбои 11 мин.
В России стартовали продажи смартфонов Realme 14 Pro и 14 Pro+, которые синеют на холоде 37 мин.
Новая статья: Обзор realme 14 Pro+: смартфон-хамелеон, который любит мороз 37 мин.
AyaNeo представила вдохновлённый Macintosh мини-ПК с откидным экраном и чипом AMD Strix Point 2 ч.
Китайская BYD обогнала Tesla по выручке и темпам роста в прошлом году — отрыв будет только расти 2 ч.
«Скала^р» представила Машину для искусственного интеллекта — отечественный аналог NVIDIA DGX SuperPOD 2 ч.
Электромобиль Xiaomi SU7 Max получил высшую оценку безопасности после краш-тестов C-NCAP 3 ч.
«Джеймс Уэбб» прислал потрясающий снимок «космического торнадо» — в одном кадре слились будущее и прошлое 3 ч.
AMD продала в десять раз больше Radeon RX 9070, чем обычно сразу после дебюта 3 ч.
Россияне охладели к пиратским кинотеатрам — легальные российские видеосервисы заработали почти 150 млрд рублей в 2024 году 4 ч.