16 сентября | 2024г. | 21:53:11


АвторТема: Браузеры (новости, обсуждение)  (Прочитано 173512 раз)

0 Пользователей и 1 Гость смотрят эту тему.

Онлайн сергей 999sАвтор темы

  • Мастер Джедай
  • ***
  • Сообщений: 17323
  • Поблагодарили: 94197
  • Уважение: +1447
Браузеры (новости, обсуждение)
« Ответ #240: 27 августа | 2024г. | 12:07:59 »
0
В Chrome исправлена десятая по счету в этом году уязвимость «нулевого дня», эксплуатируемая в атаках

Google исправила десятую уязвимость нулевого дня в Chrome в 2024 году. Уязвимость, связанная с движком V8, была обнаружена и использовалась в реальных атаках. Обновление доступно для всех пользователей, и Google настоятельно рекомендует его установить для защиты от потенциальных угроз.
Спойлер   :
26 августа 2024 года компания Google сообщила об исправлении десятой уязвимости нулевого дня в браузере Chrome, эксплуатируемой в 2024 году злоумышленниками или исследователями безопасности во время хакерских конкурсов.

Уязвимость с идентификатором CVE-2024-7965 была обнаружена исследователем безопасности под псевдонимом TheDog. Эта уязвимость серьезной степени опасности связана с неправильной реализацией в JavaScript-движке V8 Google Chrome. С ее помощью злоумышленники могут эксплуатировать повреждение кучи через специально созданную HTML-страницу.

Google сообщил об исправлении в своем официальном блоге. Напомним, что на прошлой неделе сообщалось о другом исправлении уязвимости нулевого дня высокой степени опасности (CVE-2024-7971), вызванной ошибкой путаницы типов в движке V8.

В бюллетене по безопасности Google сообщает:

Обновлено 26 августа 2024 года для отражения эксплуатации уязвимости CVE-2024-7965, о которой сообщалось после выпуска.

Google известно, что эксплойты для CVE-2024-7971 и CVE-2024-7965 используются в реальных атаках.

Google исправила обе уязвимости нулевого дня в следующих версиях:

Chrome 128.0.6613.84/.85 для систем Windows и macOS
Chrome 128.0.6613.84 для пользователей Linux
Хотя Chrome обновляется автоматически при наличии исправлений безопасности, пользователи могут ускорить процесс, перейдя в меню Chrome > Справка > О Google Chrome, дождаться завершения обновления и нажать кнопку Перезапустить, чтобы установить патч.

Хотя Google подтвердила, что уязвимости CVE-2024-7971 и CVE-2024-7965 использовались в атаках, компания пока не поделилась дополнительной информацией об их эксплуатации.

Google заявляет:

Цитировать
Доступ к деталям уязвимости и ссылкам может быть ограничен до тех пор, пока большинство пользователей не установят исправление.

Мы также сохраним ограничения, если ошибка существует в сторонней библиотеке, от которой зависят другие, еще не исправленные проекты.

С начала года Google исправила восемь других уязвимостей нулевого дня, которые эксплуатировались в атаках или во время конкурса Pwn2Own:

CVE-2024-0519 (Высокий риск): ошибка доступа к памяти вне границ в движке V8 JavaScript Chrome, позволяющая удаленным злоумышленникам использовать повреждение кучи через специально созданную HTML-страницу, что приводит к несанкционированному доступу к конфиденциальной информации.
CVE-2024-2887 (Высокий риск): ошибка типа в стандарте WebAssembly (Wasm), которая может привести к удаленному выполнению кода (RCE), использующему специально созданную HTML-страницу.
CVE-2024-2886: уязвимость использования данных после освобождения памяти в API WebCodecs. Удаленные злоумышленники использовали ее для выполнения произвольных операций чтения и записи через специально созданные HTML-страницы, что приводило к удаленному выполнению кода.
CVE-2024-3159 (Высокий риск): уязвимость, вызванная чтением за пределами границ в движке V8 JavaScript Chrome. Удаленные злоумышленники использовали эту уязвимость с помощью специально созданных HTML-страниц для доступа к данным за пределами выделенного буфера памяти, что приводило к повреждению кучи для извлечения конфиденциальной информации.
CVE-2024-4671 (Высокий риск): уязвимость использования данных после освобождения в компоненте Visuals, который отвечает за рендеринг и отображение контента в браузере.
CVE-2024-4761: проблема записи за пределы границ в движке V8 JavaScript Chrome, который отвечает за выполнение JS-кода в приложении.
CVE-2024-4947: ошибка типа в движке V8 JavaScript Chrome, позволяющая выполнять произвольный код на целевом устройстве.
CVE-2024-5274: ошибка типа в движке V8 JavaScript Chrome, которая может привести к сбоям, повреждению данных или выполнению произвольного кода.



Теги:
 

Похожие темы

  Тема / Автор Ответов Последний ответ
53 Ответов
46474 Просмотров
Последний ответ 01 июля | 2012г. | 09:26:46
от rfkbyby76
1168 Ответов
654304 Просмотров
Последний ответ 11 сентября | 2024г. | 20:43:53
от сергей 999s
404 Ответов
286353 Просмотров
Последний ответ 18 апреля | 2023г. | 17:23:20
от сергей 999s
80 Ответов
66981 Просмотров
Последний ответ 31 мая | 2022г. | 19:28:23
от ruslan-rezh
11 Ответов
4346 Просмотров
Последний ответ 20 января | 2023г. | 21:50:07
от mic71



X

Добро пожаловать!

Мы заметили, что у Вас установлено расширение AdBlock или ему подобное. Пожалуйста добавьте наш Клуб в белый список, внесите этим посильную лепту в его развитие. Спасибо!