Сегодня 14 мая 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google устранила четыре опасные уязвимости в Chrome и рекомендовала пользователям обновиться

На прошлой неделе Google выпустила браузер Chrome 128, в котором помимо прочего исправила уязвимость нулевого дня. Сегодня компания выпустила обновление для Chrome 128, которое исправляют четыре проблемы безопасности. Как сообщается, пока ни одна из этих уязвимостей не была использована в реальных условиях. Другие браузеры на базе Chromium, вероятно, вскоре последуют примеру Google и также выпустят обновления.

 Источник изображения: Pixabay

Источник изображения: Pixabay

В блоге Chrome Releases представитель Google перечислил четыре исправленные уязвимости. Они были обнаружены сторонними исследователями, которые сообщили об этом в Google. Все четыре уязвимости классифицируются компанией, как обладающие «высоким риском». Одна из них, связанная с «путаницей типов» (type confusion) в движке JavaScript V8, была включена в отчёт дважды на этой неделе (CVE-2024-7969, CVE-2024-8194). Две другие уязвимости также являются родственными. Они связаны с переполнением буфера в библиотеке 2D-графики с открытым исходным кодом Skia (CVE-2024-8193, CVE-2024-8198).

Chrome обычно обновляется автоматически при запуске и появлении новой версии, однако если ваш браузер ещё не обновился, вы можете запустить процесс обновления вручную. Для этого нужно открыть пункт меню «Параметры» —> «Справка» —> «О Google Chrome», дождаться загрузки обновления, а затем перезапустить браузер.

На момент написания данного текста другие браузеры на базе Chromium не выпустили обновления. Brave и Microsoft Edge уже перешли на Chromium 128, но без последующих обновлений. Opera версии 113 только что перешла на Chromium 127, Vivaldi версии 6.8 по-прежнему использует расширенный стабильный канал Chromium версии 126, а Vivaldi 6.9 основан на последней версии Chromium 128. Все четыре браузера защищены от уязвимости нулевого дня CVE-2024-7971, о которой сообщалось на прошлой неделе.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Улучшенная графика, бесшовный мир и быстрые загрузки: Nintendo показала сравнение Hogwarts Legacy на Switch и Switch 2 44 мин.
GSC анонсировала улучшенный сборник S.T.A.L.K.E.R. Legends of the Zone Trilogy для ПК и консолей — дата выхода, бесплатный апгрейд и системные требования 2 ч.
«Яндекс Маркет» внедрил ИИ для превентивного выявления мошенничества 3 ч.
«Нас разорили»: сайты сравнения цен потребовали от Google компенсации на €12 млрд 4 ч.
Слухи: хакер украл данные 89 миллионов пользователей Steam и выставил их на продажу 4 ч.
Apple представила ИИ, который создаёт 3D-объекты и сцены всего из трёх фото 6 ч.
В Android появится режим усиленной защиты от взлома и перехвата звонков 8 ч.
Monster Hunter Wilds помогла Capcom достичь рекордных результатов восьмой год подряд 8 ч.
«У них уже закончились идеи»: ветеран Infinity Ward сравнил Call of Duty с «Симпсонами» 9 ч.
NSO Group продолжила шпионить за пользователями WhatsApp несмотря на иск Meta 9 ч.
LG показала первый по-настоящему безрамочный 22-дюймовый монитор Zero Bezel Micro LED 27 мин.
Экс-главу китайского производителя чипов приговорили к смертной казни за коррупцию и хищение 2 ч.
$2849 за идеальный сон: Eight Sleep представила умную постель, которая борется с храпом и регулирует температуру 2 ч.
LG показала свои лучшие OLED-дисплеи и мониторы на их основе 2 ч.
Представлены умные часы Amazfit Balance 2 с 1,5-дюймовым AMOLED-дисплеем и 21-дневной автономностью 2 ч.
Смарт-кольцо «Сбера» должно было выйти в начале года — теперь названы новые сроки 3 ч.
Роботакси китайской Baidu скоро появятся на дорогах Европы 3 ч.
Space Forge запустит производство уникальных материалов для чипов и не только в космосе 4 ч.
Минцифры Хабаровского края завершило переход на систему резервного копирования YADRO TATLIN.BACKUP 4 ч.
DataVolt и Supermicro анонсировали $20-млрд сделку по ускоренному развёртыванию экологичных ИИ ЦОД 4 ч.