• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Новости

Google устранила уязвимость «нулевого дня» в Chrome

28.11.2023 компания Google выпустила новые версии браузера Chrome (119.0.6045.199 – для Mac OS и Linux, 119.0.6045.199/.200 – для Windows).

702007

В новых версиях исправлено семь уязвимостей, шесть из которых обнаружены сторонними исследователями и получили высокий рейтинг опасности. Среди них есть уязвимость, которая применяется злоумышленниками при проведении компьютерных атак. Она затрагивает компонент Skia и связана с ошибкой целочисленного переполнения (integer overflow).

Другие уязвимости затрагивают Spellcheck, Mojo, WebAudio, libavif. Они связаны с ошибкой «путаница типов данных» (type confusion), использованием данных после освобождения памяти, возможностью получения доступа за пределами выделенного адресного пространства.

Национальный координационный центр по компьютерным инцидентам рекомендует устанавливать обновления только после оценки всех сопутствующих рисков.
Конференция «Технологии SOC» Apple устранила две уязвимости «нулевого дня»