Google срочно патчит восьмую 0-day в Chrome, которая участвует в атаках

Google срочно патчит восьмую 0-day в Chrome, которая участвует в атаках

Google срочно патчит восьмую 0-day в Chrome, которая участвует в атаках

Google выпустила срочный патч для Chrome, устраняющий уже восьмую уязвимость нулевого дня в популярном браузере с начала 2022 года. Поскольку 0-day активно эксплуатируется в реальных атаках, пользователям рекомендуется установить обновление как можно скорее.

Речь идёт об уязвимости под идентификатором CVE-2022-4135, которая представляет собой переполнение буфера в графическом ядре. Проблему несколько дней назад обнаружил Клемент Лесин из команды Google Threat Analysis Group.

«Google в курсе использования бреши CVE-2022-4135 в реальных кибератаках. Технические детали бага мы не будем публиковать, пока большинство пользователей не установит патч», — пишет интернет-гигант.

Как правило, переполнение буфера — это проблемы памяти, которые выливаются в запись данных без должных проверок. Атакующий может задействовать такие дыры для перезаписи памяти и манипуляции путём выполнения. В результате появится возможность выполнить код.

С выходом версии 107.0.5304.121/122 (для Windows) и 107.0.5304.122 (для macOS и Linux) разработчики закрыли брешь.

Это, к слову, уже восьмая уязвимость нулевого дня, которую устранили в Google Chrome с начала 2022 года. До этого были следующие:

Группа юристов формировала у россиян ненависть к вышкам связи

Минцифры заявило о массовой рассылке типовых обращений против законопроекта, который должен лишить региональные и муниципальные власти права устанавливать собственные ограничения на размещение вышек связи. Из почти 600 предложений ведомство учло только 18, а большую часть остальных связало с радиофобией.

Как сообщает CNews, сотни обращений поступили через один сайт. Их авторами в Минцифры назвали коллектив юристов, не обладающих компетенциями в области электромагнитного излучения.

Кто именно организовал кампанию, официально не установлено. По версии издания, к ней может быть причастна петербургская общественница Ольга Баранец, которая ранее призывала сторонников направлять замечания к документу.

Сам законопроект предлагает забрать у местных властей возможность определять минимальное расстояние от базовых станций до домов и социальных объектов. Контролировать соблюдение санитарных требований должен Роспотребнадзор.

В Минцифры утверждают, что вышки и сейчас устанавливают только после проверки на соответствие СанПиН, а применяемые более 30 лет нормативы не подтверждают вреда электромагнитного излучения для здоровья. Региональные запреты, по позиции ведомства, мешают операторам развивать сети и могут оставить отдельные микрорайоны без связи.

Проект поддержали МТС и Т2, а власти Ивановской области и Читы выступили против. Документ уже получил положительное заключение об оценке регулирующего воздействия и может отправиться в правительство.

RSS: Новости на портале Anti-Malware.ru