Новый патч для Google Chrome 102 устраняет семь уязвимостей

Новый патч для Google Chrome 102 устраняет семь уязвимостей

Новый патч для Google Chrome 102 устраняет семь уязвимостей

Google в очередной раз выпустила патчи для браузера Chrome. В общей сложности новая версия устраняет семь уязвимостей, среди которых закрались и баги высокой степени риска, о которых сообщили сторонние исследователи.

Одну из уязвимостей выявили в WebGPU, она получила идентификатор CVE-2022-2007 и связана с некорректным использованием динамической памяти (use-after-free). За сообщение об этой проблеме эксперт Дэвид Манучери получил 10 тысяч долларов.

Бреши класса use-after-free возникают, если программа не очищает указатель после освобождения памяти. Как правило, эксплойт для такого бага позволяет злоумышленнику выполнить код, вызвать DoS, повредить данные и даже скомпрометировать систему (если использовать его в связке с другой дырой).

В случае браузера Chrome use-after-free часто приводят к обходу встроенной песочницы. Причём ещё одна такая уязвимость нашлась в ANGLE, слое графического движка — CVE-2022-2011.

В WebGL устранили проблему доступа к памяти за пределами границ (CVE-2022-2008), похожая брешь — CVE-2022-2010 — допускает чтение тоже за пределами границ. Последняя сборка Google Chrome получила номер 102.0.5005.115, она доступна для пользователей Windows, macOS и Linux.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Жертва мошенников по требованию аферистов разлила в офисе банка зеленку

Жительница Тулуна (Иркутская область), переведшая мошенникам более миллиона рублей, в том числе заёмных средств, по их требованию устроила провокацию в офисе банка: разлила зелёнку и выкрикивала лозунги, продиктованные по телефону.

Об инциденте сообщил телеграм-канал УМВД по Иркутской области.

«Инцидент произошёл 25 июня после 17:00 в городе Тулуне. Посетительница банка внезапно разлила флакон с зелёнкой и начала выкрикивать лозунги, связанные с запрещённой террористической организацией. Сотрудники офиса попытались её успокоить, но женщина никого к себе не подпускала, следуя указаниям, которые звучали из динамика телефона. В какой-то момент голос в телефоне потребовал бросить смартфон — тогда сотрудники банка смогли вмешаться и остановить её», — сообщили в УМВД.

Как выяснилось, пенсионерка действовала под влиянием телефонных мошенников. Ранее они уже убедили её перевести им 1,2 млн рублей, большую часть которых она взяла в кредит.

Аферисты использовали типичную двухэтапную схему. Сначала они выманили у женщины код из СМС якобы для получения электронной очереди в Пенсионный фонд. Затем начали пугать её «взломом» портала Госуслуг и убедили взять кредит, чтобы якобы «спасти» средства, переведя их на «безопасный счёт».

Через неделю мошенники снова позвонили пенсионерке, пообещав вернуть похищенные деньги. Условием стало выполнение странных действий: прийти в банк, облить помещение зелёнкой и выкрикивать заранее подготовленные лозунги. По словам злоумышленников, это было необходимо для перевыпуска карты и возврата средств.

По факту произошедшего возбуждено уголовное дело. С пострадавшей работают следственные органы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru