Google пропатчила десятую 0-day в Chrome с начала 2024 года

Google пропатчила десятую 0-day в Chrome с начала 2024 года

Google пропатчила десятую 0-day в Chrome с начала 2024 года

Google устранила десятую эксплуатируемую уязвимость в Chrome с начала 2024 года. 0-day уже по традиции затрагивала JavaScript-движок V8 и допускала эксплуатацию с помощью специально созданной HTML-страницы.

Согласно официальному уведомлению, брешь отслеживают под идентификатором CVE-2024-7965, а сама корпорация узнала о ней от исследователя в области кибербезопасности под ником TheDog.

Как мы отметили выше, 0-day нашли в JavaScript-движке V8, а для эксплуатации удалённому злоумышленнику достаточно отправить жертве специально подготовленную веб-страницу в формате HTML.

«Вышедшее 26 августа обновление содержит патч для эксплуатируемой уязвимости CVE-2024-7965. Мы в курсе доступности соответствующего эксплойта в Сети», — пишет Google.

«Подробности этих атак не будем публиковать до тех пока, пока большинство пользователей не установят патч. Мы также придержим информацию, если подтвердится присутствие бага в сторонней библиотеке».

Сборка с заплаткой получила номер 128.0.6613.85. Как правило, апдейт устанавливается автоматически, но вы можете ускорить процесс, пройдя в пункт настроек «О браузере Chrome».

 

Напомним, неделю назад мы писали о девятой 0-day в Chrome с начала 2024 года — CVE-2024-7971.

Apple закрыла более 20 дыр в iPhone перед выходом iOS 27

Apple выпустила iOS 26.6.1 и iPadOS 26.6.1 — патчи, закрывающие более 20 уязвимостей. Большая часть проблем связана с WebKit, но патчи также затронули ядро системы, Audio, ImageIO и другие компоненты. Ошибки в WebKit особенно важны, поскольку движок обрабатывает веб-контент в Safari и других браузерах на iPhone.

Уязвимости в нём могут приводить к выполнению кода, утечке данных, повреждению памяти или неожиданному завершению приложений при открытии специально подготовленной страницы.

Исправления в ImageIO касаются обработки изображений, а изменения в ядре закрывают проблемы на самом привилегированном уровне системы. Полный перечень уязвимостей и исследователей, сообщивших о них, Apple опубликовала в бюллетене iOS 26.6.1 и iPadOS 26.6.1.

Одновременно компания обновила устройства, оставшиеся на прежней ветке ОС: для них вышли iOS 18.7.10 и iPadOS 18.7.10. Пользователи macOS получили macOS Tahoe 26.6.2. Исправления также подготовлены для visionOS 26.6.1, хотя подробный бюллетень Apple на момент публикации ещё не разместила.

Обновление выходит за считаные недели до ожидаемого релиза iOS 27. Оно может стать одним из последних крупных пакетов для iOS 26, но Apple официально не объявляла его финальным.

Компания ранее заявляла, что намерена выпускать патчи чаще из-за роста рисков атак с применением ИИ. Искусственный интеллект помогает искать уязвимости быстрее.

Владельцам iPhone и iPad стоит открыть «Настройки» → «Основные» → «Обновление ПО» и установить свежую версию.

RSS: Новости на портале Anti-Malware.ru