Google исправила активно эксплуатируемую 0-day в Chrome

Google исправила активно эксплуатируемую 0-day в Chrome

На прошлой неделе Google разослала обновленную версию браузера Chrome пользователям Windows, macOS и Linux. А вчера корпорация опубликовала информацию о том, что в этой версии была исправлена 0-day уязвимость. Разработчики призывают пользователей как можно скорее обновить Chrome, так как есть доказательства использования этой бреши в реальных атаках.

Вышедшая версия Chrome имеет номер 72.0.3626.121 — проверьте, что у вас установлена именно она. В этом случае вы будете гарантированно защищены от уязвимости, получившей идентификатор CVE-2019-5786.

Эта проблема безопасности получила высокую степень риска, также брешь была признана 0-day. Уязвимость затрагивает FileReader API, который позволяет веб-сайтам читать локальные файлы.

Эту проблему можно классифицировать как «Use-after-free», с ее помощью атакующий может выполнить вредоносный код.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Apple, Broadcom и Zyxel затронуты дырами в драйверах для Wi-Fi-чипсетов

Эксперты в области безопасности предупреждают о наличии уязвимостей в драйверах Wi-Fi от Broadcom. Эти проблемы безопасности способны привести к удаленному выполнению кода, а также успешным DoS-атакам. Они угрожают пользователям многих операционных систем.

Первым об уязвимостях сообщил Координационный центр CERT (CERT/CC), который опубликовал соответствующее уведомление. В этом уведомлении перечислен список затронутых проблемами вендоров.

«Драйверы wl и brcmfmac от Broadcom содержат множество уязвимостей. Первый затрагивают две уязвимости переполнения буфера, а второй драйвер brcmfmac с открытым исходным кодом уязвим к обходу проверки фрейма и переполнению буфера», — говорится в уведомлении CERT/CC.

Среди затронутых уязвимостями вендоров оказались Apple, Broadcom, Synology и Zyxel. Точно известно, что Extreme Networks данная проблема обошла стороной. Другие вендоры под вопросом.

В настоящее время бреши отслеживаются под идентификаторами CVE-2019-8564, CVE-2019-9500, CVE-2019-9501, CVE-2019-9502, CVE-2019-9503. Эксперты считают, что они представляют серьезную опасность.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru