Вышел Google Chrome 105 с патчами для 24 дыр — одна критическая

Вышел Google Chrome 105 с патчами для 24 дыр — одна критическая

Вышел Google Chrome 105 с патчами для 24 дыр — одна критическая

Google выпустила Chrome 105, и лучше бы нам всем его оперативно установить, поскольку разработчики устранили 24 уязвимости, среди которых есть критическая. 13 багов связаны с некорректным использованием динамической памяти (Use-After-Free) и переполнением буфера.

Статус критической получила одна брешь из набора, ещё восемь — высокую степень опасности, девять — среднюю и три — низкую. Информацию о 21 дыре Google получила от сторонних исследователей.

Из девяти багов класса Use-After-Free наиболее опасный затрагивает компонент Network Service. Именно эта брешь получила статус критической. О ней сообщил специалист из команды Google Project Zero Сергей Глазунов.

Помимо этого, в Chrome 105 разработчики устранили пять уязвимостей, также относящихся к классу Use-After-Free. Они затрагивают компоненты WebSQL, Layout, PhoneHub и Browser Tag. Как отметили в Google, корпорация выплатила суммы от 5000 до 10 000 долларов за информацию о четырех опасных багах.

В свежем релизе есть заплатки и для проблем переполнения буфера в Screen Capture. Кроме того, специалисты исправили некорректную имплементацию в функции изоляции сайтов (Site Isolation) и ненадежный ввод в V8.

Последняя на данный момент сборка имеет номер 105.0.5195.52 для пользователей macOS и Linux, а также 105.0.5195.52/53/54 — для любителей Windows.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники предлагают Лабубу детям и крадут их аккаунты

В Telegram набирает обороты новая схема кражи аккаунтов, направленная против детей и подростков. По данным МВД России, злоумышленники пользуются доверчивостью и недостаточным жизненным опытом несовершеннолетних пользователей.

О мошеннической активности сообщил ТАСС со ссылкой на ведомство. По схеме мошенники обещают отправить игрушку-монстрика в ответ на отзыв.

Для этого они просят поделиться контактами и продиктовать код, полученный от мессенджера. На деле этот код используется для сброса аккаунта, после чего жертва теряет к нему доступ, а украденные учётные записи впоследствии применяются в противоправных целях.

Ранее одной из самых распространённых схем «угона» аккаунтов оставалось голосование в различных конкурсах, чаще всего детских. Для того чтобы «отдать голос», пользователя также просили ввести код, предназначенный для восстановления доступа к учётной записи.

В марте появилась новая вариация мошенничества, рассчитанная на подростков. В этом сценарии злоумышленники предлагают удалить аккаунт обидчика, но для этого требуют авторизоваться через Telegram-профиль — что даёт им полный контроль над страницей жертвы.

Кроме того, по данным экспертов, по-прежнему активно используется схема «угона» аккаунтов с помощью фейковых ботов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru