Google патчит в Chrome девятую 0-day с начала 2022 года

Google патчит в Chrome девятую 0-day с начала 2022 года

Google патчит в Chrome девятую 0-day с начала 2022 года

Google в очередной раз залатала уязвимость нулевого дня в Chrome. Это уже девятая 0-day с начала 2022 года, и как в других подобных случаях пользователям рекомендуется не тянуть с установкой патчей.

Брешь отслеживается под идентификатором CVE-2022-4135 и представляет собой возможность переполнения буфера в компоненте графического ядра (GPU). О проблеме сообщил специалист команды Threat Analysis Group (TAG) Клемент Лесигни.

В случае реальной атаки уязвимости такого класса могут использоваться для вызова сбоя в работе программы, а также для выполнения вредоносного кода.

Согласно базе уязвимостей Национального института стандартов и технологий (NIST), CVE-2022-4135 позволяет удалённому атакующему, скомпрометировавшему процесс рендеринга, выйти за пределы песочницы с помощью специально созданной HTML-страницы.

«Google в курсе существования рабочего эксплойта для CVE-2022-4135 и его применения в реальных кибератаках», — пишет интернет-гигант.

Пока подавляющее большинство пользователей не установит обновление, корпорация отказывается публиковать технические детали уязвимости. Напомним, всего менее двух недель назад Google срочно пропатчила восьмую 0-day в Chrome, которая также участвовала в атаках.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ozon отстранил курьеров за использование данных клиентов

Маркетплейс Ozon сообщил об отстранении от работы курьеров, которые неправомерно использовали личные данные клиенток. Ранее депутат Госдумы Ксения Горячева обратилась к генеральному директору «Озон холдинг» Дмитрию Киму с запросом о мерах, предпринимаемых для защиты персональных данных пользователей.

Как передаёт ТАСС, документ с запросом оказался в распоряжении агентства. Поводом для обращения стали жалобы клиенток маркетплейса на недопустимое поведение курьеров.

В одном случае сотрудник использовал контактный номер покупательницы для личной переписки, в ходе которой допускал грубые и нецензурные выражения. В другом случае клиентка стала жертвой сталкинга — курьер звонил ей с разных номеров и проявлял агрессию в различных формах.

«О двух случаях, указанных в обращении, нам известно — эти курьеры были немедленно отстранены и внесены в чёрный список. Они больше не смогут доставлять заказы для сервисов Ozon, поскольку подобное поведение недопустимо», — сообщили в пресс-службе компании.

В Ozon также отметили, что с 2024 года в компании внедряется система защиты контактных данных клиентов. Теперь курьеры совершают звонки через виртуальные номера и не видят реальные контакты покупателей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru