Дапамажыце dev.by 🤍
Падтрымаць

Google выпусціла экстраннае абнаўленне для Chrome праз уразлівасць нулявога дня

Кампанія выпусціла тэрміновае абнаўленне раней невядомай уразлівасці, якая атрымала назву CVE-2023-2033.

4 каментарыя
Google выпусціла экстраннае абнаўленне для Chrome праз уразлівасць нулявога дня

Кампанія выпусціла тэрміновае абнаўленне раней невядомай уразлівасці, якая атрымала назву CVE-2023-2033.

Google папярэдзіла карыстальнікаў, што хакеры актыўна выкарыстоўваюць сур’ёзную ўразлівасць «нулявога дня» ў праграмным забеспячэнні для атакі. Цяпер кампанія апісвае гэта як недахоп, звязаны з «блытанінай тыпаў» у рухавіку JavaScript V8 для браўзера. Памылка тыпаў звычайна звязаная з тым, што софт не можа праверыць рэсурс, адкрываючы спосаб доступу да іншых працэсаў у праграме.

Гэта можа ўключаць чытанне або запіс па-за звычайнымі межамі ў кодзе. Уразлівасць можа быць значнай, так як яна звязаная з JavaScript, шырока распаўсюджаным на вэб-старонках. Памылку выявіў даследчык Клеман Лесін з групы аналізу пагроз кампаніі, якая займаецца адсочваннем элітных хакераў і выяўленнем уразлівасцей нулявога дня. Патч пастаўляецца ў версіі Chrome 112.0.5615.121.

NYT: Samsung падумвае адмовіцца ад пашукавіка Google у смартфонах
NYT: Samsung падумвае адмовіцца ад пашукавіка Google у смартфонах
Па тэме
NYT: Samsung падумвае адмовіцца ад пашукавіка Google у смартфонах
NYT: Google распрацоўвае AI-пашукавік праз папулярнасць ChatGPT
NYT: Google распрацоўвае AI-пашукавік праз папулярнасць ChatGPT
Па тэме
NYT: Google распрацоўвае AI-пашукавік праз папулярнасць ChatGPT
Эксперты злавілі чат-бот Bard ад Google на распаўсюдзе канспіралогіі
Эксперты злавілі чат-бот Bard ад Google на распаўсюдзе канспіралогіі
Па тэме
Эксперты злавілі чат-бот Bard ад Google на распаўсюдзе канспіралогіі

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Anonymous
Anonymous
1

Как они зае... не говорить что именно подвержено проблеме. С какой по какую версию, что именно триггерит проблему, итп.

1

Можно почитать CVE, номер же сказали, и всё

Anonymous
Anonymous
0

Дык как раз там ничего и нету

1

«путаницей типов» в движке JavaScript V8
Так в JS нет же типов.
Или они прямо в CPP типа попутали.
Так там такого добра кучи, там же нигде ничего не проверяется.