Google срочно патчит восьмую 0-day в Chrome, которая участвует в атаках

Google срочно патчит восьмую 0-day в Chrome, которая участвует в атаках

Google срочно патчит восьмую 0-day в Chrome, которая участвует в атаках

Google выпустила срочный патч для Chrome, устраняющий уже восьмую уязвимость нулевого дня в популярном браузере с начала 2022 года. Поскольку 0-day активно эксплуатируется в реальных атаках, пользователям рекомендуется установить обновление как можно скорее.

Речь идёт об уязвимости под идентификатором CVE-2022-4135, которая представляет собой переполнение буфера в графическом ядре. Проблему несколько дней назад обнаружил Клемент Лесин из команды Google Threat Analysis Group.

«Google в курсе использования бреши CVE-2022-4135 в реальных кибератаках. Технические детали бага мы не будем публиковать, пока большинство пользователей не установит патч», — пишет интернет-гигант.

Как правило, переполнение буфера — это проблемы памяти, которые выливаются в запись данных без должных проверок. Атакующий может задействовать такие дыры для перезаписи памяти и манипуляции путём выполнения. В результате появится возможность выполнить код.

С выходом версии 107.0.5304.121/122 (для Windows) и 107.0.5304.122 (для macOS и Linux) разработчики закрыли брешь.

Это, к слову, уже восьмая уязвимость нулевого дня, которую устранили в Google Chrome с начала 2022 года. До этого были следующие:

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России окирпичились сотни автомобилей Porshe

Российские владельцы автомобилей Porsche столкнулись с массовой проблемой — машины неожиданно перестают заводиться. По данным дилеров, причина связана со сбоем в работе коммуникационных систем, однако не исключены и неполадки в системах безопасности. Количество подобных случаев уже исчисляется сотнями, и инциденты фиксируются по всей стране.

О ситуации сообщило издание Naavtotrasse со ссылкой на источники на автомобильном рынке.

Не исключено, что часть владельцев пока не обращалась к дилерам, поэтому масштабы проблемы могут быть выше.

На данный момент единственный способ «оживить» автомобиль своими силами — полностью отключить аккумулятор как минимум на 10 часов. Быстро решить проблему без помощи официального сервисного центра не удаётся. Официальных комментариев от Porsche пока не последовало.

Похожая ситуация уже возникала в июне, когда владельцы китайских электромобилей Lixiang, ввезённых по «серым» схемам, столкнулись с аналогичными сбоями. Разблокировка через неофициальные каналы оказалась дорогой и далеко не всегда успешной.

В целом, по данным исследования АО «ГЛОНАСС», за первые восемь месяцев 2025 года число атак на автомобили в России выросло на 20%. Более чем в 90% случаев речь идёт об удалённом воздействии.

Основной целью злоумышленников являлось дистанционное управление транспортом или его угон. В конце ноября АО «ГЛОНАСС» выявило ряд опасных уязвимостей в бортовых системах электробусов и высокоавтоматизированных грузовиков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru