В Firefox 84 устранили критический баг, актуальный и для Google Chrome

В Firefox 84 устранили критический баг, актуальный и для Google Chrome

В Firefox 84 устранили критический баг, актуальный и для Google Chrome

Mozilla выпустила новую версию своего браузера — Firefox 84, в которой разработчики устранили ряд опасных уязвимостей (нашлась даже критическая). Стоит особо выделить один из багов, который затрагивал одновременно и другой популярный интернет-обозреватель — Google Chrome.

Больше всего Mozilla гордится поддержкой M1, собственных процессоров компании Apple, которыми та уже оснастила последнюю линейку MacBook Air и MacBook Pro.

Однако мы сосредоточимся на уязвимостях: разработчики пропатчили шесть дыр высокой степени риска, а также одну критическую, получившую идентификатор CVE-2020-16042. Именно последняя брешь упоминается и в контексте Google Chrome.

Как Mozilla, так и Google пока не спешат раскрывать подробности проблемы безопасности, сейчас этот баг значится просто как «ошибка памяти». В сообщении Mozilla разработчики назвали уязвимый JavaScript-компонент, который затрагивает эта дыра, — BigInt.

Google же описывает уязвимость несколько иначе, однако также упоминает проблемный компонент — JavaScript-движок V8. Такие типы дыр исследователи ещё в 2017 году называли критическим вектором атаки.

Вообще, в Firefox 84 устранены преимущественно проблемы памяти, например: CVE-2020-35114, CVE-2020-35113, CVE-2020-26971, CVE-2020-26972 и CVE-2020-26973.

Правительство утвердило перечень типовых отраслевых объектов КИИ

Правительство утвердило перечень типовых отраслевых объектов критической информационной инфраструктуры (КИИ). Документ включает почти 400 позиций и занимает 175 страниц. Распоряжение подписано председателем правительства Михаилом Мишустиным 26 февраля.

Уже на следующий день распоряжение №360-р было опубликовано на официальном портале правовой информации.

Работа над формированием перечня началась в конце 2025 года. Первым был утверждён перечень объектов для атомной отрасли — соответствующий документ подписали 16 января.

Такие перечни применяются при категорировании объектов КИИ. Право формировать их правительство получило с 1 сентября 2025 года — после вступления в силу поправок к закону №187-ФЗ «О защите критической информационной инфраструктуры в Российской Федерации».

Объекты, отнесённые к КИИ, могут быть отнесены к одной из трёх категорий значимости при соответствии установленным критериям. Если объект этим критериям не отвечает, категория значимости ему не присваивается.

Статус объекта КИИ накладывает на его владельца ряд обязательств. В частности, существенно ужесточаются требования к использованию российского оборудования и программного обеспечения, а также возникает обязанность подключения к системам регуляторов и уведомления их о компьютерных инцидентах.

RSS: Новости на портале Anti-Malware.ru