Сегодня 02 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google рекомендовала срочно обновить Chrome — найдена уже девятая уязвимость нулевого дня в этом году

Уже девятый раз в этом году Google обнаруживает и исправляет критическую уязвимость безопасности в веб-обозревателе Chrome. Сегодняшнее обновление устраняет проблему CVE-2024-7971, уязвимость «путаницы типов» (type confusion), которая использует ошибку в движке JavaScript от Google. Установку исправления лучше не откладывать в долгий ящик, так как стало известно, что данный эксплойт эксплуатируется злоумышленниками.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

Проблема была обнаружена совместно «Центром поиска угроз» (Threat Intelligence Center) и «Центром реагирования на безопасность» (Security Response Center) Microsoft в прошлом месяце, но технические подробности эксплойта ни та, ни другая компания не опубликовали. В отчёте подчёркивается, что уязвимость уже эксплуатируется «в дикой природе».

Номинально Microsoft является конкурентом Google, однако, когда речь заходит о безопасности браузеров, интересы компаний во многом совпадают. Microsoft Edge и Google Chrome, так же, как и десяток других обозревателей, основаны на проекте Chromium с открытым исходным кодом от Google. Поэтому любые уязвимости, обнаруженные в одном браузере, почти со 100-процентной вероятностью будут присутствовать и во всех его «собратьях».

Сегодняшнее обновление Chrome также включает семь других высокоприоритетных исправлений и тринадцать исправлений со средним или низким приоритетом. Актуальная версия браузера для Windows и Linux — 128.0.6613.84, для Mac — 128.0.6613.85.

Google настоятельно рекомендует пользователям немедленно обновить Chrome. Для этого нужно открыть пункт меню «Параметры» —> «Справка» —> «О Google Chrome», дождаться загрузки обновления, а затем перезапустить браузер.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Ветеран Microsoft: обновления Windows не всегда ломают ПК — иногда они просто вскрывают проблемы 28 мин.
На следующей неделе «Яндекс» проведёт конференцию «День поиска» 50 мин.
Вышла российская операционная система «Альт Мобильный» 11, независимая от Android 59 мин.
Blizzard заинтриговала фанатов StarCraft новой вакансией — шутер с открытым миром на Unreal Engine 2 ч.
Игроки профинансировали русскую озвучку South Park: The Stick of Truth от GamesVoice — она выйдет «до того, как у вас закончатся запасы терпения» 3 ч.
Статистика Steam за март: Linux обогнала macOS, популярность RTX 5070 вернулась к реальности, а AMD отобрала ещё чуть-чуть доли Intel 3 ч.
Cloudflare представила CMS EmDash — «духовного преемника» WordPress 3 ч.
«Яндекс» добавил в определитель номера блокировку всех неизвестных номеров 4 ч.
Apple объявила об отключении всех платежей в России 4 ч.
Россияне озаботились альтернативными способами пополнения Apple ID 4 ч.
Тепло от дата-центров для ИИ начало сказываться на климате — пока лишь локально, но чувствительно для соседей 51 мин.
Представлен смартфон среднего уровня Honor X80i с чипом Dimensity 6500 Elite, 50-Мп камерой и батареей на 7000 мА·ч 2 ч.
Британские учёные выяснили, что дата-центры подогревают окрестности на километры вокруг 2 ч.
В России хотят «зачистить» рынок связи от небольших операторов — это может спровоцировать рост цен 4 ч.
Иран нанёс новый удар по облачному ЦОД AWS в Бахрейне 5 ч.
Американцы создали память, способную работать при 700 °C — для Венеры, реакторов и ИИ 5 ч.
Gigabyte анонсировала плату X870E Aero X3D Dark Wood с отделкой под тёмное дерево 5 ч.
Удобно устроились: долгосрочные контракты позволят Samsung и SK hynix расширять производство памяти на деньги клиентов 5 ч.
Ближневосточная война грозит дефицитом ещё одного важного вещества для производства чипов 6 ч.
Крупная российская точка обмена трафиком повысит цены — зарубежный трафик резко вырос 7 ч.