Вышел Google Chrome 114 с патчами для 18 уязвимостей

Вышел Google Chrome 114 с патчами для 18 уязвимостей

Вышел Google Chrome 114 с патчами для 18 уязвимостей

Google выпустила новый мажорный релиз Chrome под номером 114, устранив в общей сложности 18 уязвимостей. О 13 багах корпорация узнала благодаря сторонним исследователям в области кибербезопасности.

Восемь уязвимостей получили высокую степень риска, шесть связаны с безопасностью памяти. Наиболее опасная брешь, согласно описанию, — CVE-2023-2929.

CVE-2023-2929 представляет собой возможность записи за пределам границ и затрагивает Swiftshader. Обнаруживший её специалист получил 15 тысяч долларов, пишет Google.

Ещё один опасный баг — CVE-2023-2930 — use-after-free в Extensions. «Корпорация добра» выплатила за информацию о нём 10 тысяч долларов. Ещё по девять тысяч получили исследователи из Viettel Cyber Security за дыру в PDF-компоненте браузера.

Разработчики также выделяют возможность доступа к памяти за пределами границ в Mojo и две уязвимости несоответствия используемых типов данных в JavaScript-движке V8. Сведения об этих проблемах предоставила команда Google Project Zero.

Последняя сборка получила номера 114.0.5735.90 (для Linux и macOS) и 114.0.5735.90/91 (для Windows).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Питере задержаны предполагаемые наймиты мошеннических кол-центров

Киберполицейские северной столицы задержали троих жителей Пензенской области по подозрению в пособничестве зарубежным телефонным мошенникам — оказании помощи в подмене номеров при обзвонах граждан России.

Как оказалось, эта троица в поисках легкого заработка откликнулась на привлекательное предложение и, следуя инструкциям в мессенджере, получила через курьера оборудование для подмены телефонных номеров, которое потом было установлено на съемной квартире.

По условиям соглашения адрес базы еженедельно менялся. Сама работа была непыльная — регулярная замена заблокированных сим-карт; новые наемникам передавали через тайники-закладки. Оплату они получали еженедельно — около $700 в криптовалюте.

При обыске у подозреваемых изъяли два сим-банка, GSM–шлюз, ноутбук, смартфоны, 550 симок. По оценкам киберкопов, в результате им удалось нарушить работу зарубежных кол-центров, которые с помощью питерских посредников в среднем совершали 9 тыс. мошеннических звонков в сутки.

На настоящий момент установлена причастность задержанных к 50 эпизодам обмана по телефону, зафиксированным в разных регионах РФ. Уголовные дела возбуждены по признакам преступления, предусмотренного статьей 159 УК РФ (мошенничество); с фигурантов пока взяли подписку о невыезде.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru