Google экстренно выпустила обновление для браузера Chrome из-за уязвимости

Техно
BB.LV 10:00, 31 октября, 2022 0

Недавно компания Google представила новый номерной релиз браузера Chrome (107). В нём было устранено 14 уязвимостей. Спустя три дня Google выпускает экстренное исправление для новой эксплуатируемой 0-day уязвимости в браузере.

 

Уязвимость получила идентификатор CVE-2022-3723, и в ней эксплуатируется уязвимость 0-day, связанная с путаницей типов в движке JavaScript Chromium V8. Эту брешь нашли 25 октября исследователи из компании Avast, а Google успела заявить, что ей известно об её эксплуатации. Однако технические подробности CVE-2022-3723 компания раскроет после обновления браузера большей частью пользователей.

Это уже третья уязвимость в Chrome, связанная с JavaScript Chrome V. До этого были исправлены CVE-2022-1364 и CVE-2022-1096. Обе были связаны с путаницей типов в движке JavaScript Chrome V8.

Всего за этот год было исправлено 7 уязвимостей 0-day в браузере от Google. Остальные четыре были:

CVE-2022-3075 — некорректная проверка данных в IPC-библиотеке Mojo;

CVE-2022-2856 — недостаточная проверка вводимых данных в Intents;

CVE-2022-2294, связанная с переполнением кучи в компоненте Web Real-Time Communications;

CVE-2022-0609, представляющая уязвимость после освобождения в анимации.

Компания Google раскрыла технические подробности атак и не стала приписывать их какой-то из хакерских группировок.

Подписывайтесь на Телеграм-канал BB.LV! Заглядывайте на страницу BB.LV на Facebook! И читайте главные новости о Латвии и мире!
Комментарии (0)


Статьи по теме

Техно Разработан новый тип межзвездного двигателя

Группа ученых Мичиганского университета под руководством Кристофера Лимбаха разработала новый тип межзвездного лучевого двигателя для космических полетов, который способен доставить зонд к Проксиме Центавра b. Об этом сообщается в пресс-релизе на Phys.org.

Техно Предсказан невероятный расцвет смартфонов с ИИ

Категорию смартфонов с поддержкой искусственного интеллекта (ИИ) назвали самой быстрорастущей на рынке мобильных устройств. Об этом сообщается в блоге International Data Corporation (IDC).

Техно Не смешно! ИИ оказался недостижим юмор

Искусственный интеллект (ИИ) не может понять юмор и не способен генерировать шутки и мемы. Об этом сообщает журнал The Week.

Техно Apple выпустит часы из пластика

Корпорация Apple запланировала выпустить дешевые смарт-часы из пластика. Об этом стало известно Bloomberg.

Читайте еще

Техно В США потребовали от Google раскрыть данные пользователей YouTube

Forbes: в США потребовали от Google раскрыть данные пользователей YouTube

Техно Google экстренно чинит свой ИИ Gemini — он переборщил с расовой инклюзивностью

Google сообщила, что на время частично приостановила работу генератора изображений в чат-боте Gemini, когда выяснилось, что она допускает исторические неточности в изображении людей, связанные с рассовыми вопросами.

В мире Европа призвала Google продвигать независимые СМИ из России и Белоруссии

Европейская комиссия призвала Google, Meta и другие технологические компании помочь независимым медиа из России и Беларуси продвигать материалы в новостных агрегаторах выше публикаций проправительственных СМИ. Как сообщает "Радио Свобода", об этом пишет Financial Times.

Техно Google призвали продвигать независимые СМИ из РФ и Беларуси

Еврокомиссия отреагировала на просьбу белорусских журналистов, которые пожаловались, что агрегаторы учитывают цензурные ограничения режима Лукашенко, пишет DW.