• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

News Google устранила десятую 0-day уязвимость в Chrome за 2024 год

1724782286940.png


Google о выходе обновления, которое устраняет десятую уязвимость нулевого дня, активно используемую злоумышленниками в 2024 году. Уязвимость с идентификатором связана с ошибкой в реализации движка V8 для JavaScript в браузере Chrome. Она позволяла удалённым злоумышленникам использовать специально созданные HTML-страницы для повреждения кучи (heap corruption), что потенциально давало возможность выполнять вредоносный код на целевом устройстве.

В блоге Google также упоминается о закрытии другой уязвимости нулевого дня — , связанной с путаницей типов (type confusion) в том же движке V8. Компания подтвердила наличие эксплойтов для обеих уязвимостей.

Обновления, устраняющие эти проблемы, доступны в последних версиях Chrome для Windows и macOS и Linux. Несмотря на автоматическое обновление браузера, пользователи могут вручную ускорить процесс установки через меню Chrome > Справка > О Google Chrome.

Хотя Google осведомлена о существующих уязвимостях, компания пока не раскрыла детали атак, в которых они были использованы. Доступ к информации об ошибках может оставаться ограниченным до тех пор, пока большинство пользователей не обновят свои системы.​
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы