26 ноября 2022
Google в экстренном порядке обновила браузер Chrome из-за обнаруженной в нём уязвимости — она была связана с «переполнением буфера в графическом процессоре». Разработчик также подчеркнул, что уязвимость эксплуатировалась злоумышленниками.
Источник изображения: google.com
О проблеме стало известно 22 ноября, а обнаружил её Клемент Лесинь (Clement Lecigne), эксперт подразделения Threat Analysis Group в Google. Уязвимости присвоен номер CVE-2022-4135, и она отсутствует в новых версиях браузера 107.0.5304.121 для Mac и Linux, а также 107.0.5304.121/.122 для Windows. Компания отказалась раскрывать подробности о данной ошибке, пока подавляющее большинство пользователей не установит обновлённую версию браузера.
Тем не менее, в базе NIST содержится более детальное описание проблемы: «Переполнение буфера в графическом процессоре через Google Chrome [версий] до 107.0.5304.121 позволяло удалённому злоумышленнику, который скомпрометировал процесс рендеринга, потенциально производить выход из песочницы при помощи подготовленной HTML-страницы».
За текущий год это уже восьмая эксплуатируемая хакерами уязвимость браузера, исправленная Google, отмечает BleepingComputer. Наиболее распространённой категорией ошибок являются сбои в работе программы с памятью — на них приходится 70 % серьёзных уязвимостей Chrome.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
США призупинили програму отримання грін-карт 19 декабря 2025
У США призупиняють розіграш грін-карт через стрілянину в університеті Брауна, яку влаштував мігрант з Португалії.
Фахівці розказали, як за 60 секунд оцінити стан здоров'я 19 декабря 2025
Контроль здоров'я — це не лише візити до спеціалістів і лабораторні аналізи. У повсякденному житті багато чого можна помітити самостійно: за зовнішнім виглядом, відчуттями, дрібними, на перший погляд, змінами. Іноді саме такі сигнали першими підказують, що в організмі стався збій.
Естонія збільшить призов з 2027 року 19 декабря 2025
Призов до війська відбуватиметься двічі на рік, що дасть змогу більш гнучко планувати підготовку особового складу та краще враховувати професійні навички призовників відповідно до потреб Сил оборони.