В Chrome 111 устранили дыру, открывающую доступ к уязвимым паролям

В Chrome 111 устранили дыру, открывающую доступ к уязвимым паролям

В Chrome 111 устранили дыру, открывающую доступ к уязвимым паролям

На этой неделе Google выпустила обновление Chrome 111. Вместе с ним пользователям пришли патчи для восьми уязвимостей, о семи из которых сообщили сторонние исследователи в области кибербезопасности.

Эти семь брешей получили высокую степень риска и связаны с безопасностью памяти. Четыре бага — классические дыры класса use-after-free (UAF), которые могут привести к выполнению кода, повреждению данных и DoS.

Наиболее опасная уязвимость получила идентификатор CVE-2023-1528, она затрагивает компонент Chrome Passwords. За сообщение о ней специалист получил от Google 10 тысяч долларов.

CVE-2023-1528 способствует сокрытию диалогового окна, сообщающего об утечке пароля до отображения выбора учётной записи. На деле это значит, что злоумышленник может получить доступ к уязвимому паролю.

Следующая опасная брешь — CVE-2023-1529. Она затрагивает WebHID и позволяет получить доступ к памяти за пределами границ. Google заплатила за информацию о ней 8 тысяч долларов.

Ещё три UAF-уязвимости были пропатчены в PDF, движке ANGLE и WebProtect. За первую выплатили 7 тысяч долларов.

Последняя сборка получила номера 111.0.5563.110 (для macOS и Linux) и 111.0.5563.110/.111 (для Windows).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Бизнес-день GIS DAYS 2025: ключевые игроки ИБ-рынка обсудят защиту ИИ

3 октября в Москве в кинотеатре «Октябрь» состоится бизнес-день форума GIS DAYS 2025*. Мероприятие, организованное компанией «Газинформсервис», соберёт на одной площадке ведущих экспертов, представителей государственных органов и топ-менеджмент крупнейших ИТ- и ИБ-компаний для обсуждения самых актуальных вызовов цифровой эпохи.

Деловая программа дня будет сосредоточена на практических решениях для защиты бизнеса. Ключевым событием станет пленарное заседание «Как защитить искусственный интеллект».

В рамках бизнес-трека «Классика и авангард» лидеры индустрии представят кейсы интеграции машинного обучения в традиционные системы защиты. Отдельный блок будет посвящён технологиям BAS (Breach and Attack Simulation) для имитации сложных кибератак.

«Сегодня невозможно говорить о безопасности изолированно, только в контексте технологий. На GIS DAYS мы создаём среду, где стратегическое видение регуляторов встречается с практическим опытом вендоров и запросами бизнеса. Фокус на ИИ в этом году — не просто тренд, а насущная необходимость, и мы готовы предложить рынку конкретные решения», — отметил Валерий Пустарнаков, учредитель компании «Газинформсервис».

Во второй половине дня эксперты представят формат «Броня за 7 шагов» — семь последовательных шагов, от управления активами до валидации защищённости. Участники увидят, как выстроить сквозной процесс противодействия угрозам.

Завершит деловую программу масштабная дискуссия «ИБ-Пророки: 2-ой сезон», где обсудят развитие угроз и технологий защиты на ближайшие годы.

В отдельном зале пройдёт технический трек для специалистов, посвящённый безопасности цифрового будущего, круглые столы по итогам полугодия для рынка NGFW и сессия «Киберустойчивость» с докладами молодых специалистов.

Подробнее: https://gisdays.ru/?utm_source=anti-malware&utm_medium=article&erid=2Vfn...

*Global Information Security Days — дни глобальной информационной безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru