В десктопном Google Chrome устранили два десятка уязвимостей

В десктопном Google Chrome устранили два десятка уязвимостей

В десктопном Google Chrome устранили два десятка уязвимостей

Компания Google анонсировала выпуск Chrome 90.0.4430.212 для Windows, macOS и Linux. Новая сборка браузера содержит патчи для 19 уязвимостей; обновление уже начало раздаваться на машины пользователей в автоматическом режиме.

Пятнадцать проблем безопасности Chrome (с CVE-2021-30506 по CVE-2021-30520) обнаружили сторонние исследователи. Степень опасности 13 из них оценена как высокая.

Данных о злонамеренном использовании новых уязвимостей в браузере Google на настоящий момент нет, и это хорошая новость. Напомним, за последние два месяца Chrome латали в срочном порядке несколько раз — из-за уязвимостей нулевого дня, которые злоумышленники нашли раньше баг-хантеров. Два таких обновления вышли в марте, одно — в апреле.

Информация о новых брешах, как всегда, пока минимальна; в перечне указаны лишь CVE-идентификаторы, типы уязвимостей и затронутые компоненты.

Суммы выплат баг-хантерам определены в трех случаях:

  • $3000 за CVE-2021-30506 высокой опасности — неадекватная защита пользовательского интерфейса, используемого для установки приложений из интернета;
  • $15 000 за CVE-2021-30519 умеренной опасности — возможность использования освобожденной памяти при использовании сервиса оплаты;
  • $10 000 за CVE-2021-30520 средней степени опасности — ошибка использования освобожденной памяти при перемещении по открытым вкладкам сайтов.

Мобильная версия Chrome тоже получила обновление. Дополнительных патчей новый релиз (90.0.4430.210) не содержит — только коррективы, призванные повысить производительность и стабильность работы браузера.

WhatsApp после YouTube пропал из DNS-сервера Роскомнадзора

Домен WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) исчез из записей Национальной системы доменных имен (НСДИ) — той самой инфраструктуры, которую развернули в рамках закона о «суверенном Рунете».

В результате устройства пользователей перестали получать IP-адреса для whatsapp[.]com и web.whatsapp[.]com, а доступ к мессенджеру для многих теперь возможен только через VPN.

Речь идет именно о доменных записях в НСДИ. Если DNS не возвращает корректный IP-адрес, приложение просто не может установить соединение с серверами.

При этом, как выяснил «КоммерсантЪ», технический домен whatsapp[.]net и короткие ссылки wa[.]me в системе пока сохраняются.

Похожая история накануне произошла с YouTube — его домен также пропал из НСДИ. Ранее аналогичным способом в России «отключали» Discord и Signal — тогда тоже использовались механизмы национальной DNS-инфраструктуры.

Формально это не выглядит как классическая блокировка по IP или через фильтрацию трафика. Но по факту эффект тот же: без альтернативных способов подключения сервис перестает работать.

Напомним, на днях российские власти приняли решение начать работу по замедлению мессенджера Telegram в России. При этом есть мнение, что Роскомнадзор экономит ресурсы, замедляя Telegram.

RSS: Новости на портале Anti-Malware.ru