В Google Chrome 80 устранили используемую в реальных атаках 0-day

В Google Chrome 80 устранили используемую в реальных атаках 0-day

В Google Chrome 80 устранили используемую в реальных атаках 0-day

Разработчики выпустили обновление Google Chrome 80 (80.0.3987.122). Этот патч устраняет критическую уязвимость браузера, которую киберпреступники в настоящее время активно эксплуатируют в атаках.

0-day, получившая идентификатор CVE-2020-6418, затрагивает JavaScript-движок с открытым исходным кодом — V8.

Google решил пока не раскрывать подробности уязвимости и детали атак, в которых она используется. Очевидно, интернет-гигант боится спровоцировать ещё одну волну атак.

О проблеме безопасности изначально сообщил Клемент Лесинь, специалист из Google Threat Analysis Group.

Помимо самой опасной бреши, разработчики избавились ещё от двух серьёзных уязвимостей, которым была присвоена высокая степень риска. Одна из этих дыр позволяет получить доступ к памяти за пределами границ, а другая допускает целочисленное переполнение.

Последнюю уязвимость выявил исследователь в области кибербезопасности Андре Баргул, заработав при этом $5000.

Школьница с Claude создала браузер для обхода родительского контроля

Одиннадцатилетняя дочь предпринимателя Сици Чена нашла интересный способ обойти ограничение экранного времени для YouTube. Она попросила Claude написать код собственного браузера на базе Electron и Chromium, запустила его на ноутбуке отца и продолжила смотреть видео. Родительский контроль проиграл ИИ и детской изобретательности всухую.

О случившемся Сици Чен рассказал в соцсети X. По его словам, после установки лимита на YouTube девочка не стала выпрашивать дополнительные минуты, а обратилась к нейросети.

Claude помог собрать отдельный браузер, на который установленное ограничение не распространялось.

Впрочем, отец сам превратил обходы защиты в семейное соревнование. Он пообещал дочери целый день без ограничений за каждый новый способ взломать установленный режим. Судя по результатам, мотивационная программа сработала даже лучше, чем хотелось.

Ранее девочка уже одобряла собственные запросы на дополнительное экранное время через iMessage на устройстве с активной учётной записью отца. В другой раз она заранее включила запись экрана, а затем передала ему смартфон для ввода пароля. Ещё один трюк заключался в трансляции экрана iPhone на Apple TV через AirPlay в тот момент, когда отец набирал код.

Новая история показывает, как генеративный ИИ снижает порог входа в программирование. Чтобы собрать инструмент для решения конкретной задачи, ребёнку уже необязательно годами изучать разработку, а достаточно правильно объяснить нейросети, что требуется.

Теперь Сици Чен спрашивает подписчиков, что ему делать дальше. Ответ, похоже, лежит не в очередном техническом запрете. Когда за каждый успешный побег полагается награда, перед нами уже не родительский контроль, а чемпионат по его обходу.

RSS: Новости на портале Anti-Malware.ru