На этот раз не 0-day: Google устранила четыре опасные дыры в Chrome

На этот раз не 0-day: Google устранила четыре опасные дыры в Chrome

На этот раз не 0-day: Google устранила четыре опасные дыры в Chrome

Разработчики браузера Google Chrome выпустили патч, устраняющий в общей сложности четыре уязвимости. На этот раз среди них нет 0-day, но зато все четыре получили высокую степень риска. Бреши затрагивают версии интернет-обозревателя для Windows, macOS и Linux.

Наиболее опасная уязвимость получила идентификатор CVE-2021-37977, она содержится в Garbage Collection и может привести к выполнению вредоносного кода. Об этой проблеме сообщил исследователь, пожелавший остаться неназванным, а Google выплатила ему 10 тысяч долларов.

Помимо этого, разработчики устранили две бреши переполнения буфера в Blink и WebRTC. Они отслеживаются под идентификаторами CVE-2021-37978 и CVE-2021-37979 соответственно. За сообщения об этих дырах специалисты также получили по $10 тыс.

Последний баг выявили в песочнице (Sandbox), ему дали идентификатор CVE-2021-37980. Поскольку эта брешь менее опасная, обнаруживший её эксперт получил всего $3 тыс.

«Канал стабильных версий Chrome теперь содержит актуальный билд под номером 94.0.4606.81 для операционных систем Windows, macOS и Linux. В ближайшие дни или недели все пользователи получат обновление», — пишет Google.

Представители корпорации никак не обозначили возможную эксплуатацию вышеперечисленных уязвимостей в реальных атаках. Скорее всего, известных эксплойтов на данный момент просто нет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Firefox для Android получил защиту DNS-over-HTTPS

Специалисты Mozilla реализовали поддержку технологии «DNS поверх HTTPS» в Android-версии браузера. После установки Firefox 143 опцию можно включить через настройки, выбрав режим повышенной защиты.

В настоящее время быстродействие новой функции безопасности мобильного браузера тестируют партнеры вендора — провайдеры DoH из США (Cloudflare, Comcast) и Канады. По итогам будет принято решение по вопросу дефолтной активации в ряде регионов.

До сих пор DoH-зашита была доступна только в десктопных Firefox. Поскольку ее применение может затормозить загрузку страниц в браузере, участники проекта уделяют много внимания производительности и уже повысили ее на 61%.

 

 

Преобразование адресов по запросам теперь происходит столь же быстро, как и без DNS-шифрования. Разница, по словам Mozilla, составляет всего пару миллисекунд.

Возможность повышения приватности за счет использования DoH предоставлена также пользователям Google Chrome, в том числе его версии для Android, — но лишь как опция, которая по умолчанию отключена.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru