Google выпустила срочный патч, устраняющий эксплуатируемую 0-day в Chrome

Google выпустила срочный патч, устраняющий эксплуатируемую 0-day в Chrome

Google выпустила срочный патч, устраняющий эксплуатируемую 0-day в Chrome

Google выпустила внеплановое обновление браузера Chrome, призванное устранить крайне опасную уязвимость нулевого дня (0-day), которую злоумышленники используют в реальных кибератаках.

Брешь отслеживается под идентификатором CVE-2022-1096 и затрагивает JavaScript-движок V8. Разработчики узнали о проблеме 23 марта 2022 года от неназванного исследователя в области кибербезопасности.

Как заявили в Google, CVE-2022-1096 попадает под класс уязвимостей, известный как type confusion. В случае успешной эксплуатации такие баги позволяют атакующему получить доступ к памяти за пределами границ.

Представители интернет-гиганта сообщили, что им известно о наличии эксплойта и его применении в атаках. Тем не менее корпорация решила попридержать подробности, пока подавляющее большинство пользователей не установит соответствующий патч.

С начала 2022 года Google устранила уже вторую 0-day. Первой стала CVE-2022-0609 — возможность некорректного использования динамической памяти (use-after-free) в Animation. В тот раз проблему выявили внутри команды Google.

А в середине этого месяца разработчики разобрались с ещё одной критической уязвимостью в Chrome 99 — CVE-2022-0971, затрагивающей компонент Blink Layout. Она также попала под класс use-after-free.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Signal запустил безопасный бэкап сообщений на iPhone

Signal запустил защищённые резервные копии на iOS — теперь пользователи смогут сохранять и восстанавливать переписку, если потеряют или сломают iPhone. Раньше такая функция была доступна только на Android. В бесплатной версии можно сохранить до 100 МБ текстовых сообщений, а также фото, видео, GIF и файлы за последние 45 дней.

О запуске функциональности на iPhone компания сообщила в X. За 1,99 доллара в месяц доступна расширенная версия: она позволяет делать резервную копию всех текстовых сообщений и до 100 ГБ медиаданных сверх 45-дневного лимита.

Как и на Android, резервные копии в iOS защищены сквозным шифрованием. Доступ к ним осуществляется через 64-символьный ключ восстановления, который генерируется на устройстве.

Signal подчёркивает: если потерять этот ключ, восстановить данные будет невозможно — компания не имеет доступа к хранилищу.

Включить резервные копии можно в настройках приложения. Нужно открыть раздел Backups, выбрать Setup → Enable Backups и записать ключ восстановления.

После подтверждения появится возможность выбрать бесплатный или платный план, и приложение начнёт создавать защищённую копию сообщений и медиа.

В планах Signal — добавить поддержку резервного копирования в настольной версии, а позже обеспечить перенос зашифрованной истории между iOS, Android и десктопом без потерь.

В октябре мы писали, что Signal внедрил постквантовую систему шифрования SPQR для защиты чатов. Не так давно мы также сравнивали Signal и Telegram: какой мессенджер лучше защищает ваши данные.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru