Вышел Google Chrome 107, устранены три опасные уязвимости

Вышел Google Chrome 107, устранены три опасные уязвимости

Вышел Google Chrome 107, устранены три опасные уязвимости

В новой версии Google Chrome под номером 107 разработчики устранили 14 уязвимостей, среди которых есть опасные. О проблемах в безопасности корпорация узнала от сторонних исследователей, каждый из которых получил своё вознаграждение.

Согласно описанию, трём пропатченным уязвимостям присвоили высокую степень риска, шести — среднюю, а одной досталась самая низкая.

Для успешной эксплуатации злоумышленник сначала должен обманом заставить пользователя открыть специально созданную веб-страницу в уязвимом браузере. В этом случае атакующий сможет выполнить код или вызвать DoS в затронутой системе.

Самая опасная брешь получила идентификатор CVE-2022-3652 — несоответствие используемых типов данных (type confusion) в JavaScript- и WebAssembly-движке V8. По словам Google, сообщивший об этой дыре специалист получил 20 тыс. долларов.

Следующая уязвимость, заслуживающая внимания, — CVE-2022-3653. Она открывает возможность для переполнения буфера в движке Vulkan. Исследователь получил 17 тыс. долларов за соответствующий баг-репорт.

Последняя опасная брешь — CVE-2022-3654. Это use-after-free (некорректное использование динамической памяти) в Layout. С размером вознаграждения за эту дыру Google пока не определилась.

На ЕГЭ начнут массово глушить мобильную связь из-за микронаушников

Системы подавления сигнала мобильной связи планируют развернуть в большинстве пунктов проведения Единого государственного экзамена (ЕГЭ). Как ожидается, это поможет бороться с массовым использованием микронаушников, которые не обнаруживаются металлодетекторами.

О расширении применения таких средств сообщил глава Рособрнадзора Анзор Музаев в комментарии ТАСС. По его словам, со временем подобное оборудование появится во всех пунктах проведения ЕГЭ.

«Злоумышленники перестроились и начали выпускать очень маленькие мобильные устройства, связанные с наушниками, в которых практически нет металла. Рамка никак не повлияет на это. Против этого существует один способ — средства подавления связи. Здесь есть решения как у субъектов Российской Федерации, так и с нашей стороны; отечественные технологические компании тоже предлагают такие решения. Субъекты активно внедряют средства подавления связи. Это, наверное, самое эффективное средство, чтобы в первую очередь не отвлекать ребят, которые честно сдают экзамен», — рассказал глава Рособрнадзора.

Согласно данным «Ростелекома», только интеллектуальная сеть видеонаблюдения во время экзаменационной кампании 2025 года выявила около 800 случаев списывания различными способами. Речь идёт как об использовании традиционных шпаргалок, так и о применении различных технологических средств. Кроме того, ранее была пресечена попытка использовать умные очки для съёмки заданий и передачи их за пределы аудитории.

RSS: Новости на портале Anti-Malware.ru