Google пропатчила третью в этом году уязвимость 0-day в Chrome

Google пропатчила третью в этом году уязвимость 0-day в Chrome

Google пропатчила третью в этом году уязвимость 0-day в Chrome

Последние на данный момент сборки 114.0.5735.106 и 114.0.5735.110 десктопного Chrome устраняют две уязвимости. Одна из них, по словам Google, уже используется в атаках.

Описание новой опасной проблемы в анонсе, как всегда, скупо. Отмечено лишь, что CVE-2023-3079 относится к классу «путаница типов данных» и выявлена в JavaScript-движке V8.

Уязвимость допускает удаленный эксплойт посредством использования специально созданной HTML-страницы. Степень опасности угрозы оценена как высокая.

Обновления браузера выпущены для всех платформ: macOS, Linux, Windows. Те же дыры закрыты и в Android-версии Chrome; через пару дней релизы 114.0.5735.60/.61 станут доступными в загрузках Google Play.

С начала года Google устранила еще две уязвимости нулевого дня в своем браузере, обе в апреле (CVE-2023-2033 и CVE-2023-2136). Недавно стало известно, что техногигант увеличил в три раза предельную сумму выплат баг-хантерам за побег из песочницы Chrome — до $180 тысяч.

РТК-ЦОД добавил в «Облако КИИ» размещение клиентского железа

РТК-ЦОД расширил линейку сервисов «Облака КИИ» и запустил Unit-colocation — услугу размещения клиентского оборудования в дата-центре компании с подключением к защищённой облачной платформе.

Если проще: заказчик может поставить своё железо рядом с облачной инфраструктурой РТК-ЦОД и собрать гибридную схему без попыток скрестить всё это на изоленте и добром слове.

Оборудование размещается в монтажных шкафах в зоне внешних подключений дата-центра. Это не сам аттестованный контур «Облака КИИ», но контролируемая зона, из которой клиентское оборудование подключается к сети платформы по резервируемой и отказоустойчивой схеме.

Для подключения используются коммутаторы сетевого доступа 1 GE и оптические порты от 1 GE до 25 GE. Такой набор должен дать заказчикам больше вариантов для подключения своей инфраструктуры к «Облаку КИИ».

Сервис рассчитан на компании и организации, которым нужна гибридная архитектура: часть ресурсов остаётся на собственном оборудовании, часть работает в защищённом облаке. В первую очередь речь идёт о госсекторе, финансах, промышленности, ТЭК, здравоохранении, транспорте и операторах персональных данных.

В РТК-ЦОД отмечают, что Unit-colocation позволяет объединять «Облако КИИ», частные корпоративные сети и публичные облака в единую инфраструктуру. А для заказчиков из регулируемых отраслей это ещё и способ гибче подходить к аттестации информационных систем.

RSS: Новости на портале Anti-Malware.ru