Сегодня 14 ноября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google рекомендовала срочно обновить Chrome — найдена уже девятая уязвимость нулевого дня в этом году

Уже девятый раз в этом году Google обнаруживает и исправляет критическую уязвимость безопасности в веб-обозревателе Chrome. Сегодняшнее обновление устраняет проблему CVE-2024-7971, уязвимость «путаницы типов» (type confusion), которая использует ошибку в движке JavaScript от Google. Установку исправления лучше не откладывать в долгий ящик, так как стало известно, что данный эксплойт эксплуатируется злоумышленниками.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

Проблема была обнаружена совместно «Центром поиска угроз» (Threat Intelligence Center) и «Центром реагирования на безопасность» (Security Response Center) Microsoft в прошлом месяце, но технические подробности эксплойта ни та, ни другая компания не опубликовали. В отчёте подчёркивается, что уязвимость уже эксплуатируется «в дикой природе».

Номинально Microsoft является конкурентом Google, однако, когда речь заходит о безопасности браузеров, интересы компаний во многом совпадают. Microsoft Edge и Google Chrome, так же, как и десяток других обозревателей, основаны на проекте Chromium с открытым исходным кодом от Google. Поэтому любые уязвимости, обнаруженные в одном браузере, почти со 100-процентной вероятностью будут присутствовать и во всех его «собратьях».

Сегодняшнее обновление Chrome также включает семь других высокоприоритетных исправлений и тринадцать исправлений со средним или низким приоритетом. Актуальная версия браузера для Windows и Linux — 128.0.6613.84, для Mac — 128.0.6613.85.

Google настоятельно рекомендует пользователям немедленно обновить Chrome. Для этого нужно открыть пункт меню «Параметры» —> «Справка» —> «О Google Chrome», дождаться загрузки обновления, а затем перезапустить браузер.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Сюжет со смыслом, опыт Call of Duty и апгрейд торговцев: глава Battlestate Games рассказал, чего ждать от Escape from Tarkov в версии 1.0 14 мин.
Биткоин упал ниже $95 000 на фоне снижения акций криптобирж и технологических компаний 24 мин.
Google предложила Еврокомиссии поменять подход к рекламе вместо продажи активов 33 мин.
Глава Microsoft раскритиковал идею единой доминирующей ИИ-модели на замену человека 34 мин.
Россияне продолжают смотреть замедленный YouTube — он остался в пятёрке самых популярных соцсетей в России 35 мин.
WhatsApp интегрируется со сторонними мессенджерами в Европе — все чаты в одном месте 2 ч.
Google наконец разрешила откатывать системные обновления Android прямо на устройстве 2 ч.
По Telegram прокатилась рекордная волна блокировок каналов и групп 3 ч.
У Opera в разы взлетела популярность на iPhone в Европе после введения DMA 4 ч.
Anthropic обвинила китайских хакеров в использовании Claude Code для шпионажа 4 ч.
Samsung повысила цены на память на 60 % с сентября — строительство ЦОД для ИИ душит поставки для обычных потребителей 25 мин.
Пузырь не страшен: JPMorgan прогнозирует, что затраты на ЦОД и ИИ-инфраструктуру составят $5 трлн, а спрос будет «астрономический» 3 ч.
Рынок отреагировал на Asus Xbox Ally X «крайне положительно» — дошло до дефицита консолей 3 ч.
Астрономы впервые подловили звезду в момент обращения в сверхновую — в этот миг она «родила оливку» 3 ч.
Китайская SMIC отчиталась о росте прибыли на 29 % по итогам третьего квартала 4 ч.
Тройка тайконавтов вернулась на Землю на чужом корабле — у станции остался аппарат с повреждённым иллюминатором 4 ч.
Акции Kioxia рухнули на 23 % — инвесторов разочаровалм итоги квартала 7 ч.
Китайская INF Tech обошла санкции США на доступ к ИИ-чипам NVIDIA Blackwell через индонезийское облако 7 ч.
Расслабляться рано: у многих автопроизводителей запасы чипов Nexperia закончатся в декабре 8 ч.
2026 год станет «самым трудным» в жизни сотрудников Tesla, объявило руководство 8 ч.