28 марта 2022
Google выпустила внеочередное обновление Chrome 99.0.4844.84 для Windows, macOS и Linux, устранив некую уязвимость нулевого дня, которая эксплуатировалась злоумышленниками. Подробностей о данной уязвимости компания пока не разглашает, ожидая, когда браузеры обновятся у большинства пользователей.
Источник изображения: google.com
«Google стало известно о существовании эксплойта для [уязвимости] CVE-2022-1096», — говорится в заявлении компании. Обновлённая версия браузера Chrome 99.0.4844.84 уже распространяется на канале Stable Desktop — компания заявляет, что вся база пользователей получит её в течение ближайших дней или недель. Обновления автоматически проверяются и устанавливаются в фоновом режиме, однако можно ускорить события, выбрав в меню программы пункт «Помощь» и перейдя на подпункт «О браузере Google Chrome», а после установки свежей версии браузер нужно будет перезапустить.
Исправленная уязвимость получила номер CVE-2022-1096 — она связана с отсутствием проверки типов объектов JavaScript-движком Chrome V8, а сообщил о ней анонимный специалист по кибербезопасности. Успешная эксплуатация подобных ошибок позволяет считывать или записывать данные в память вне буфера, а злоумышленники могут запускать на выполнение произвольный код.
Поскольку Google обнаружила существование и факты применения эксплойта данной уязвимости, подробности о её природе пока не разглашаются. «Доступ к подробностям об ошибке и ссылкам может быть ограничен, пока большинство пользователей не получат обновление с исправлением. Мы также сохраним ограничения [в том случае], если ошибка присутствует в сторонней библиотеке, от которой схожим образом зависят другие проекты, которые пока не были исправлены», — заявили в компании.
За текущий год Google выпустила уже второе исправление уязвимости нулевого дня, которую эксплуатировали злоумышленники. Ранее стало известно о баге за номером CVE-2022-0609, пользуясь которым, две группировки северокорейских хакеров, как заявили в компании, развернули крупномасштабную атаку.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
OpenAI відклала запуск еротичних чатів у ChatGPT через побоювання щодо їхньої безпеки 16 марта 2026
Багато галузей у свій час отримали розвиток, зокрема, і завдяки природному інтересу людини до матеріалів еротичного змісту, а тому сфера штучного інтелекту не є винятком. Компанії борються з спокусою використовувати еротику для просування своїх платформ, намагаючись при цьому залишитися в якихось законодавчих та етичних рамках. OpenAI поки не готова запустити еротичні чати.
В Ірані продовжуються масові арешти 16 марта 2026
Масові арешти відбулися у кількох частинах країни. Десятки людей звинуватили у шпигунстві на користь Ізраїлю та США
Норвегія домагається зняття мораторію на видобуток нафти в Арктиці - ЗМІ 16 марта 2026
Чинна політика Євросоюзу зобов'язує блок виступати за міжнародний мораторій на видобуток нафти й газу в Арктиці.