devby 17 лет! Вспоминаем переходный возраст и делимся виш-листом
Support us

Google выпустила экстренное обновление для Chrome из-за уязвимости нулевого дня

Компания выпустила срочное обновление ранее неизвестной уязвимости, получившей название CVE-2023-2033.

4 комментария
Google выпустила экстренное обновление для Chrome из-за уязвимости нулевого дня

Компания выпустила срочное обновление ранее неизвестной уязвимости, получившей название CVE-2023-2033.

Google предупредила пользователей, что хакеры активно используют серьезную уязвимость «нулевого дня» в программном обеспечении для атаки. Сейчас компания описывает это как недостаток, связанный с «путаницей типов» в движке JavaScript V8 для браузера. Ошибка типов обычно связана с тем, что ПО не может проверить ресурс, открывая способ доступа к другим процессам в программе.

Это может включать чтение или запись вне обычных границ в коде. Уязвимость может быть значимой, так как она связана с JavaScript, который широко распространен на веб-страницах. Ошибку обнаружил исследователь Клеман Лесин из группы анализа угроз компании, которая занимается отслеживаением элитных хакеров и обнаружением уязвимостей нулевого дня. Патч поставляется в версии Chrome 112.0.5615.121.

NYT: Samsung подумывает отказаться от поисковика Google в смартфонах
NYT: Samsung подумывает отказаться от поисковика Google в смартфонах
По теме
NYT: Samsung подумывает отказаться от поисковика Google в смартфонах
NYT: Google разрабатывает ИИ-поисковик из-за популярности ChatGPT
NYT: Google разрабатывает ИИ-поисковик из-за популярности ChatGPT
По теме
NYT: Google разрабатывает ИИ-поисковик из-за популярности ChatGPT
Эксперты уличили чат-бот Bard от Google в распространении конспирологии
Эксперты уличили чат-бот Bard от Google в распространении конспирологии
По теме
Эксперты уличили чат-бот Bard от Google в распространении конспирологии
Читайте также
Техногиганты будут финансировать многомиллионную реконструкцию Белого дома, которую затеял Трамп
Техногиганты будут финансировать многомиллионную реконструкцию Белого дома, которую затеял Трамп
Техногиганты будут финансировать многомиллионную реконструкцию Белого дома, которую затеял Трамп
В Google AI Studio появилcя вайб-кодинг приложений
В Google AI Studio появилcя вайб-кодинг приложений
В Google AI Studio появилcя вайб-кодинг приложений
Людей заменит не ИИ, а клопы: они заняли офис Google в Нью-Йорке
Людей заменит не ИИ, а клопы: они заняли офис Google в Нью-Йорке
Людей заменит не ИИ, а клопы: они заняли офис Google в Нью-Йорке
6 комментариев
ChatGPT разорит, DeepSeek озолотит: чат-ботам дали в управление $10K, вот что было дальше
ChatGPT разорит, DeepSeek озолотит: чат-ботам дали в управление $10K, вот что было дальше
ChatGPT разорит, DeepSeek озолотит: чат-ботам дали в управление $10K, вот что было дальше

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Anonymous
Anonymous
1

Как они зае... не говорить что именно подвержено проблеме. С какой по какую версию, что именно триггерит проблему, итп.

1

Можно почитать CVE, номер же сказали, и всё

Anonymous
Anonymous
0

Дык как раз там ничего и нету

1

«путаницей типов» в движке JavaScript V8
Так в JS нет же типов.
Или они прямо в CPP типа попутали.
Так там такого добра кучи, там же нигде ничего не проверяется.