Google Chrome 100 получил патчи для уязвимостей высокой степени риска

Google Chrome 100 получил патчи для уязвимостей высокой степени риска

Google Chrome 100 получил патчи для уязвимостей высокой степени риска

На этой неделе Google выпустила обновление браузера Chrome, которое могло для многих пройти незамеченным. А меж тем оно принесло заплатки для 11 уязвимостей, часть которых получила высокую степень риска.

О десятки багах из данного набора сообщили сторонние исследователи. Восьми была присвоена высокая степень опасности, ещё две получили среднюю. Шесть уязвимостей связаны с некорректным использованием динамической памяти (use-after-free), которые в отдельных случаях могут привести к выполнению кода.

Также, по словам Google, часть брешей затронула движок V8. Корпорация выплатила в общей сложности 13 тысяч долларов за выявленные проблемы. Самая крупная выплата в размере $6000 досталась анонимному специалисту, который нашёл use-after-free в компоненте хранилища.

Ещё два исследователя получили по 3 тыс. долларов за проблему некорректной имплементации полноэкранного режима. Одну тысячу долларов интернет-гигант выплатил за баг use-after-free в BFCache.

Последняя на данный момент сборка Google Chrome получила номер 100.0.4896.88 и доступна для пользователей Windows, Linux и macOS.

Госуслуги перестали открываться с VPN

Пользователи начали замечать, что мобильное приложение «Госуслуг» больше не открывается при включённом VPN. При попытке зайти сервис выдаёт предупреждение: для корректной работы нужно отключить VPN или перейти в офлайн-режим.

При этом сайт портала, в отличие от приложения, всё ещё открывается даже с включённым VPN, пишут СМИ, так что полный блокировкой это пока не выглядит.

Судя по всему, «Госуслуги» просто присоединились к тренду, который набирает обороты в последние недели. Ранее похожие ограничения уже начали вводить маркетплейсы, операторы связи и онлайн-кинотеатры.

Например, у пользователей с включённым VPN уже возникают проблемы с Ozon и Wildberries, а приложения операторов (МТС, «Билайн» и МегаФон) начали предупреждать о включённом VPN.

С онлайн-кинотеатрами ситуация ещё жёстче. «Кинопоиск» и Wink с VPN просто не работают, сервисы сразу предлагают его отключить. Rutube сначала загружается, но затем закрывается плашкой с ограничениями. А вот START оказался чуть мягче: сайт открывается, но часть контента остаётся недоступной.

Проблемы, по сообщениям пользователей, затронули и другие сервисы — например, «Яндекс Пэй».

Ещё в конце марта Минцифры обсуждало с крупными интернет-компаниями необходимость ограничить доступ для пользователей с включённым VPN. По данным источников, 15 апреля рассматривалось как ориентир для внедрения таких мер, но не как жёсткий дедлайн.

При этом официально никаких санкций за использование VPN в России нет. В Кремле отдельно подчёркивали, что ответственности за это не предусмотрено и информации о планах её вводить нет.

RSS: Новости на портале Anti-Malware.ru