News Google устранила десятую 0-day уязвимость в Chrome за 2024 год

1724782286940.png


Google о выходе обновления, которое устраняет десятую уязвимость нулевого дня, активно используемую злоумышленниками в 2024 году. Уязвимость с идентификатором связана с ошибкой в реализации движка V8 для JavaScript в браузере Chrome. Она позволяла удалённым злоумышленникам использовать специально созданные HTML-страницы для повреждения кучи (heap corruption), что потенциально давало возможность выполнять вредоносный код на целевом устройстве.

В блоге Google также упоминается о закрытии другой уязвимости нулевого дня — , связанной с путаницей типов (type confusion) в том же движке V8. Компания подтвердила наличие эксплойтов для обеих уязвимостей.

Обновления, устраняющие эти проблемы, доступны в последних версиях Chrome для Windows и macOS и Linux. Несмотря на автоматическое обновление браузера, пользователи могут вручную ускорить процесс установки через меню Chrome > Справка > О Google Chrome.

Хотя Google осведомлена о существующих уязвимостях, компания пока не раскрыла детали атак, в которых они были использованы. Доступ к информации об ошибках может оставаться ограниченным до тех пор, пока большинство пользователей не обновят свои системы.​
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab