Сегодня 02 апреля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google исправила опасную уязвимость нулевого дня в браузере Chrome

Компания Google выпустила экстренное исправление для своего браузер Chrome, чтобы защитить пользователей от недавно обнаруженной уязвимости, которая активно используется злоумышленниками. Речь идёт об уязвимости CVE-2024-4671, о которой Google стало известно от анонимного исследователя в сфере кибербезопасности в начале этой недели.

 Источник изображения: Alex Dudar / unsplash.com

Источник изображения: Alex Dudar / unsplash.com

В сообщении Google сказано, что компании известно о существовании эксплойта для упомянутой уязвимости, но подробности о проблеме и том, как её используют злоумышленники, не раскрываются. Известно, что CVE-2024-4671 затрагивает компонент Visuals и относится к уязвимостям Use-After-Free, которые связаны с некорректным использованием динамической памяти (при освобождении ячейки памяти указатель на неё не обнуляется, из-за чего злоумышленники могут использовать её в своих целях). Эксплуатация такой уязвимости может привести к повреждению данных, возникновению сбоев или даже удалённому выполнению кода на атакуемом хакерами устройстве.

«В зависимости от уровня привилегий текущего пользователя системы, злоумышленник может устанавливать приложения, просматривать, изменять или удалять данные, а также создавать новые учётные записи с тем же уровнем прав, что у пользователя», — говорится в сообщении компании Center for Internet Security.

Упомянутая уязвимость также затрагивает другие браузеры на базе Chromium, такие как Microsoft Edge и Brave. Microsoft подтвердила, что знает о проблеме и работает над созданием патча безопасности для своего браузера. Что касается Chrome, то для версии обозревателя для Windows исправление содержится в обновлении 124.0.6367.202, для Mac и Linux — 124.0.6367.201.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Наш контент бесплатный, а инфраструктура — нет»: ИИ-боты разоряют «Википедию» 31 мин.
Nintendo поднимет цены на игры раньше Take-Two с GTA VI — Mario Kart World для Switch 2 будет стоить $80 в «цифре» и $90 в рознице 32 мин.
Роскомнадзор наделил себя правом собирать IP-адреса россиян 2 ч.
«Торт не был ложью!»: Nintendo подтвердила релиз Hollow Knight: Silksong в 2025 году и показала 5 секунд геймплея 2 ч.
Adobe придумала монтаж без пересъёмок: Premiere Pro 25.2 получил ИИ, который добавит ролику недостающие кадры 2 ч.
FromSoftware анонсировала мультиплеерный боевик The Duskbloods, который выглядит как смесь Elden Ring и Bloodborne — это эксклюзив Nintendo Switch 2 3 ч.
Менеджер паролей Google наконец научится переносить ключи доступа на новый смартфон 4 ч.
Еврокомиссия потребует от мессенджеров и сервисов бэкдоры в сквозном шифровании 4 ч.
Apple закрыла множество уязвимостей в старых ОС, через которые взламывались iPhone, iPad и Mac 6 ч.
Фанаты объединились, чтобы побить «жалкий» рекорд пикового онлайна самой непопулярной игры Valve в Steam 8 ч.
Китайцы зажгли на Земле «искусственное солнце» рекордной температуры 57 мин.
У Tesla рухнули поставки электромобилей — это связывают с политической активностью Маска 2 ч.
QSAN представила СХД серии XN5 типа All-NVMe с процессорами Intel Xeon 2 ч.
Мобильная GeForce RTX 5090 оказалась всего на 10–15 % быстрее мобильной RTX 5080, и на 72 % дороже 2 ч.
Arm собиралась купить Alphawave ради передовой технологии SerDes для выпуска ИИ-чипов 3 ч.
Raspberry Pi похвалилась ростом спроса на свои маленькие компьютеры 3 ч.
Qualcomm представила Snapdragon 8s Gen 4 — процессор для бюджетных флагманов или дорогих «середнячков» 3 ч.
Новая космическая обсерватория SPHEREx прислала первые снимки — их качество удовлетворило NASA 5 ч.
Samsung представила планшеты Galaxy Tab S10 FE и Galaxy Tab S10 FE+ со стилусом и ИИ-функциями — от €580 5 ч.
Доля процессоров и видеокарт AMD резко подскочила в статистике Steam, а Windows 11 снова стала самой популярной ОС 5 ч.