Дапамажыце dev.by 🤍
Падтрымаць

Google просіць усіх тэрмінова абнавіць Chrome — выйшла экстраннае абнаўленне

Кампанія выпусціла экстраннае абнаўленне бяспекі для браўзера, якое закрывае ўразлівасць нулявога дня ў версіях для Windows, macOS і Linux. Даследчыкі папярэдзілі, што для яе ўжо існуе эксплойт, які выкарыстоўваюць зламыснікі.

3 каментарыя
Google просіць усіх тэрмінова абнавіць Chrome — выйшла экстраннае абнаўленне

Кампанія выпусціла экстраннае абнаўленне бяспекі для браўзера, якое закрывае ўразлівасць нулявога дня ў версіях для Windows, macOS і Linux. Даследчыкі папярэдзілі, што для яе ўжо існуе эксплойт, які выкарыстоўваюць зламыснікі.

Патч змяшчае сем выпраўленняў бяспекі, найбольш важным з іх з‘яўляецца CVE-2023-6345. Яно звязанае з праблемай цэлалікавага перапаўнення ў графічнай бібліятэцы Skia 2D, якую выкарыстоўваюць у Chrome, Chrome OS, Android, Flutter і іншым софце. Распрацоўшчыкі рэкамендавалі неадкладна абнавіць браўзер.

Для гэтага карыстальніку неабходна абраць у меню браўзера «Даведка», затым «Пра Google Chrome». Абнаўленне пачнецца аўтаматычна, затым варта перазапусціць браўзер. Без усталяванага абнаўлення браўзер уразлівы для хакерскіх атак. Сёлета гэта ўжо шостая ўразлівасць нулявога дня, якую выявілі ў Chrome.

Заработала первая горизонтальная геотермальная электростанция. Она питает дата-центр Google
Заработала первая горизонтальная геотермальная электростанция. Она питает дата-центр Google
По теме
Заработала первая горизонтальная геотермальная электростанция. Она питает дата-центр Google
Google заблокирует сторонние cookies в Chrome
Google заблокирует сторонние cookies в Chrome
По теме
Google заблокирует сторонние cookies в Chrome
Хакеры навучыліся зганяць акаўнты Google па пратэрмінаваных файлах cookie. Кампанія маўчыць
Хакеры навучыліся зганяць акаўнты Google па пратэрмінаваных файлах cookie. Кампанія маўчыць
Па тэме
Хакеры навучыліся зганяць акаўнты Google па пратэрмінаваных файлах cookie. Кампанія маўчыць

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Anonymous
Anonymous
1

Как они заколебали уже.

2

Небось обнова для борьбы с блокировщиками рекламы. Достали. Сами смотрите свою рекламу.

1

Коллеги, минуточку внимания:
Оно "закрывает уязвимость нулевого дня"
и
Это "связано с проблемой целочисленного переполнения"
У Google в SecureSDLC внедрен OSSFuzz (это видно по всем репозиториям) и сейчас оказывается что он не работает... ну потому-что целочисленное переполнение.
Выходит, 3.14 они