Информация

CVE-2024-4947: Google устранила ещё одну 0day уязвимость в Chrome

Быстрая покупка VPN для России через удобный Телеграмм-бот:

Уже третья нулевая брешь за неделю. Сколько ещё ошибок будет выявлено?

Компания Google выпустила обновления для устранения девяти уязвимостей в браузере Chrome, включая новую zero-day уязвимость, активно используемую злоумышленниками. Уязвимость получила идентификатор CVE-2024-4947 и связана с ошибкой Type Confusion в движке JavaScript V8 и WebAssembly.

Ошибка была обнаружена исследователями из «Лаборатории Касперского» — Василием Бердниковым и Борисом Лариным 13 мая 2024 года. Уязвимости Type Confusion возникают, когда программа пытается получить доступ к ресурсу с несовместимым типом. Это может привести к серьёзным последствиям, таким как выход за границы массива памяти (Memory Out-of-bounds), сбои в работе и выполнение произвольного кода.

Получи VPN-прокси для России через наш удобный Телеграмм-бот:

Этот инцидент стал третьей уязвимостью нулевого дня, исправленной Google за последнюю неделю, после CVE-2024-4671 и CVE-2024-4761. Дополнительные детали об атаках не разглашаются, чтобы предотвратить дальнейшее использование уязвимости, однако компания заявляет, что ей известно о существовании и использовании эксплойта для CVE-2024-4947 в дикой природе (ITW).

С учётом CVE-2024-4947, с начала года Google устранила уже семь уязвимостей нулевого дня в Chrome:

  • CVE-2024-0519 — выход за границы массива памяти в V8;
  • CVE-2024-2886 — Use-After-Free в WebCodecs;
  • CVE-2024-2887 — ошибка типа confusion в WebAssembly;
  • CVE-2024-3159 — выход за границы массива памяти в V8;
  • CVE-2024-4671 — Use-After-Free в Visuals;
  • CVE-2024-4761 — запись за границами массива в V8.

Пользователям Chrome рекомендуется обновиться до версии 125.0.6422.60/.61, чтобы снизить потенциальные угрозы. В то же время, пользователям других браузеров на базе Chromium, таких как Edge, Brave, Opera и Vivaldi — стоит применить обновления сразу, как только они станут доступны.

  Ошибки модели Pulumi AI оказались на самой вершине поисковой выдачи в Google

Искусственный интеллект уже умнее вас. Как не стать рабом машин?

Узнайте у нас!

Купить безопасный VPN означает приобретение виртуальной частной сети (VPN), которая обеспечивает высокий уровень безопасности и защиты ваших данных при использовании интернета. Безопасный VPN предлагает множество функций, направленных на защиту вашей конфиденциальности, анонимности и предотвращение утечек данных.

Почему стоит купить безопасный VPN?

  • Защита личных данных: Безопасный VPN защищает ваши данные от кражи и слежки, особенно при использовании общественных Wi-Fi сетей.

  • Обход цензуры: Безопасные VPN позволяют обойти географические ограничения и получить доступ к заблокированным ресурсам и сайтам.

  • Спокойствие: Зная, что ваши данные защищены, вы можете более уверенно использовать интернет и меньше беспокоиться о безопасности.

  • Гибкость и настройки: Безопасные VPN часто предлагают различные настройки и функции, которые могут быть адаптированы под ваши нужды.

Оставить ответ