17% скидка на размещение рекламы на площадках devby — до 20 ноября. Клац!
Support us

Google выпустила экстренное обновление для Chrome из-за уязвимости нулевого дня

Компания выпустила срочное обновление ранее неизвестной уязвимости, получившей название CVE-2023-2033.

4 комментария
Google выпустила экстренное обновление для Chrome из-за уязвимости нулевого дня

Компания выпустила срочное обновление ранее неизвестной уязвимости, получившей название CVE-2023-2033.

Google предупредила пользователей, что хакеры активно используют серьезную уязвимость «нулевого дня» в программном обеспечении для атаки. Сейчас компания описывает это как недостаток, связанный с «путаницей типов» в движке JavaScript V8 для браузера. Ошибка типов обычно связана с тем, что ПО не может проверить ресурс, открывая способ доступа к другим процессам в программе.

Это может включать чтение или запись вне обычных границ в коде. Уязвимость может быть значимой, так как она связана с JavaScript, который широко распространен на веб-страницах. Ошибку обнаружил исследователь Клеман Лесин из группы анализа угроз компании, которая занимается отслеживаением элитных хакеров и обнаружением уязвимостей нулевого дня. Патч поставляется в версии Chrome 112.0.5615.121.

NYT: Samsung подумывает отказаться от поисковика Google в смартфонах
NYT: Samsung подумывает отказаться от поисковика Google в смартфонах
По теме
NYT: Samsung подумывает отказаться от поисковика Google в смартфонах
NYT: Google разрабатывает ИИ-поисковик из-за популярности ChatGPT
NYT: Google разрабатывает ИИ-поисковик из-за популярности ChatGPT
По теме
NYT: Google разрабатывает ИИ-поисковик из-за популярности ChatGPT
Эксперты уличили чат-бот Bard от Google в распространении конспирологии
Эксперты уличили чат-бот Bard от Google в распространении конспирологии
По теме
Эксперты уличили чат-бот Bard от Google в распространении конспирологии
Читайте также
«Не гонитесь за Google и Microsoft»: главный учёный IBM советует джунам смотреть шире на наём
«Не гонитесь за Google и Microsoft»: главный учёный IBM советует джунам смотреть шире на наём
«Не гонитесь за Google и Microsoft»: главный учёный IBM советует джунам смотреть шире на наём
Google будет наказывать Android-приложения, «съедающие» заряд батареи
Google будет наказывать Android-приложения, «съедающие» заряд батареи
Google будет наказывать Android-приложения, «съедающие» заряд батареи
Google придумала, как решить одну из главных проблем ИИ
Google придумала, как решить одну из главных проблем ИИ
Google придумала, как решить одну из главных проблем ИИ
Создатель «Всемирной паутины»: ИИ может разрушить рекламную модель интернета. А это — главный источник доходов Google и Meta
Создатель «Всемирной паутины»: ИИ может разрушить рекламную модель интернета. А это — главный источник доходов Google и Meta
Создатель «Всемирной паутины»: ИИ может разрушить рекламную модель интернета. А это — главный источник доходов Google и Meta
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Anonymous
Anonymous
1

Как они зае... не говорить что именно подвержено проблеме. С какой по какую версию, что именно триггерит проблему, итп.

1

Можно почитать CVE, номер же сказали, и всё

Anonymous
Anonymous
0

Дык как раз там ничего и нету

1

«путаницей типов» в движке JavaScript V8
Так в JS нет же типов.
Или они прямо в CPP типа попутали.
Так там такого добра кучи, там же нигде ничего не проверяется.