В десктопном Chrome 114 закрыли критическую уязвимость use-after-free

В десктопном Chrome 114 закрыли критическую уязвимость use-after-free

В десктопном Chrome 114 закрыли критическую уязвимость use-after-free

Сборки Chrome 114.0.5735.133 (для macOS, Linux) и 114.0.5735.133/134 (для Windows) содержат патчи для пяти уязвимостей. Степень опасности одной из них оценена как критическая.

Согласно анонсу, CVE-2023-3214 классифицируется как возможность использования освобожденной памяти (use-after-free). Проблема возникла из-за ошибки в реализации механизма автозаполнения платежных форм (модуль Autofill); о новой угрозе разработчики узнали 1 июня.

Еще три уязвимости в браузере Google, выявленные сторонними исследователями, оценены как высокой степени опасности:

  • CVE-2023-3215 — use-after-free в WebRTC;
  • CVE-2023-3216 — путаница типов данных в JavaScript-движке V8;
  • CVE-2023-3217 — use-after-free в расширении WebXR Emulator.

В этом месяце Google уже латала Chrome 114. Выпуски 114.0.5735.106 и 114.0.5735.110 десктопного браузера закрыли две уязвимости, в том числе 0-day. Такие же патчи получила Android-версия Chrome.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

94% пользователей Яндекс ID перешли на вход без пароля

Сервис Яндекс ID существует уже 25 лет. Сейчас это не просто способ авторизации, а единый аккаунт, с которым люди входят в разные сервисы. Ежедневно через него активны более 136 миллионов аккаунтов — это на 15% больше, чем год назад. Главное изменение последних лет — резкий рост беспарольной аутентификации.

В 2023 году такие способы использовали 46% пользователей, в 2024 — уже 68%, а в 2025 — 94%. Люди всё чаще отказываются от паролей в пользу одноразовых кодов, отпечатков пальцев или распознавания лица. Например, вход по биометрии за год подключили более 16 миллионов человек.

Наиболее популярный способ — код из СМС (43% пользователей), за ним идёт пуш-уведомление (37%), ещё 7% используют логин и код из пуша. В зависимости от возраста и привычек предпочтения отличаются: старшие пользователи чаще выбирают СМС, молодёжь — пуши.

Мужчины чаще используют биометрию и QR-коды, женщины — вход по номеру телефона. Всё это снижает нагрузку на память (не нужно запоминать пароли) и повышает безопасность.

При этом сама система авторизации активно защищается: только в прошлом году было предотвращено 4,4 млн попыток входа с украденными паролями.

Напомним, в октябре прошлого года Яндекс ID подтвердил соответствие Отраслевому стандарту защиты данных. Не так давно мы также писали, что в Яндекс ID появилась возможность проверить и повысить защиту аккаунта.

В феврале 2024-го Яндекс ID добавил аутентификацию с помощью сканирования отпечатка пальца или лица.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru