Google выпустила экстренное обновление для Chrome из-за уязвимости нулевого дня

Компания выпустила срочное обновление ранее неизвестной уязвимости, получившей название CVE-2023-2033.

4 комментария

Google предупредила пользователей, что хакеры активно используют серьезную уязвимость «нулевого дня» в программном обеспечении для атаки. Сейчас компания описывает это как недостаток, связанный с «путаницей типов» в движке JavaScript V8 для браузера. Ошибка типов обычно связана с тем, что ПО не может проверить ресурс, открывая способ доступа к другим процессам в программе.

Это может включать чтение или запись вне обычных границ в коде. Уязвимость может быть значимой, так как она связана с JavaScript, который широко распространен на веб-страницах. Ошибку обнаружил исследователь Клеман Лесин из группы анализа угроз компании, которая занимается отслеживаением элитных хакеров и обнаружением уязвимостей нулевого дня. Патч поставляется в версии Chrome 112.0.5615.121.

NYT: Samsung подумывает отказаться от поисковика Google в смартфонах
По теме
NYT: Samsung подумывает отказаться от поисковика Google в смартфонах
NYT: Google разрабатывает ИИ-поисковик из-за популярности ChatGPT
По теме
NYT: Google разрабатывает ИИ-поисковик из-за популярности ChatGPT
Эксперты уличили чат-бот Bard от Google в распространении конспирологии
По теме
Эксперты уличили чат-бот Bard от Google в распространении конспирологии

Читать на dev.by