Очередное обновление Google Chrome устраняет четыре опасные уязвимости

Очередное обновление Google Chrome устраняет четыре опасные уязвимости

Очередное обновление Google Chrome устраняет четыре опасные уязвимости

На этой неделе Google выпустила очередное обновление Chrome, устраняющее восемь уязвимостей в популярном браузере. Среди брешей есть баги памяти, получившие высокую степень опасности.

О пяти уязвимостях сообщили сторонние исследователи в области кибербезопасности. Это баги класса use-after-free, которые по традиции встречаются в Google Chrome чаще всего. Корпорация уже давно пытается избавиться от этого типа дыр, но пока, как видим, безуспешно.

В блоге интернет-гиганта разработчики сообщают, что четыре уязвимости получили высокую степень опасности. Она затрагивают компоненты Blink Media, Mojo IPC, Blink Frames, Aura и получили идентификаторы с CVE-2022-4436 по CVE-2022-4439.

По словам Google, она заплатила сторонним специалистам 17 500 долларов за сообщения о проблемах в безопасности. Итоговая сумма может даже быть выше, поскольку считались только вознаграждения за четыре из пяти дыр.

В настоящее время новую версию Chrome могут установить пользователи macOS, Linux (108.0.5359.124) и Windows (108.0.5359.124/.125). В Goolge отметили, что пока нет информации об эксплуатации каких-либо из пропатченных уязвимостей в реальных кибератаках.

Минцифры готовит штрафы за срыв перехода КИИ на российское ПО

Государство готовится перейти от уговоров к финансовой мотивации. Минцифры намерено в 2026 году подготовить нормативную базу для введения серьезных штрафов компаниям, которые не успеют перевести значимые объекты критической информационной инфраструктуры (КИИ) на российское программное обеспечение.

Об этом глава ведомства Максут Шадаев заявил на ИТ-завтраке в рамках Петербургского международного экономического форума.

По словам министра, законодательная основа для импортозамещения на объектах КИИ уже создана. Теперь правительство должно утвердить типовые перечни значимых объектов для различных отраслей экономики и определить конкретные сроки их перехода на отечественный софт. Соответствующие документы сейчас находятся в разработке и согласовании.

Следующий шаг — сделать этот процесс обязательным не только на бумаге.

«Если компания не хочет переходить на российское ПО и программно-аппаратные комплексы на объектах КИИ, пусть пополняет бюджет», — заявил Шадаев.

По его словам, собранные средства можно будет направлять на дальнейшее стимулирование импортозамещения.

Министр подчеркнул, что наиболее эффективным механизмом принуждения власти считают именно финансовые санкции. Речь идет о серьезных штрафах для организаций, которые нарушат установленные сроки перехода.

Идея не новая. Еще осенью прошлого года Минцифры сообщало о подготовке законопроекта с оборотными штрафами для компаний, затягивающих перевод значимых объектов КИИ на российские решения. Аналогичные санкции предлагается применять и к тем организациям, которые до сих пор не выполнили классификацию своих объектов КИИ и не определили их значимость в соответствии с требованиями законодательства.

RSS: Новости на портале Anti-Malware.ru