Google Chrome 116 патчит 26 уязвимостей

Google Chrome 116 патчит 26 уязвимостей

Google Chrome 116 патчит 26 уязвимостей

Вышел Google Chrome 116 — долгожданный мажорный релиз со множеством нововедений. Разработчики, помимо всего прочего, устранили 26 уязвимостей в этой версии браузера.

О 21 баге Google узнала от сторонних исследователей в области кибербезопасности. Восемь получили высокую степень риска, большинство из них относятся к проблемам памяти.

Если судить по суммам выплаченных вознаграждений, самая опасная брешь проходит под идентификатором CVE-2023-2312. Это use-after-free в компоненте Offline, а за её обнаружение исследователь получил 30 тысяч долларов.

Следующая по значимости — CVE-2023-4349, тоже некорректное использование динамической памяти, но уже в Device Trust Connectors. После неё идёт некорректная имплементация в Fullscreen (CVE-2023-4350) и use-after-free bug в Network CVE-2023-4351. За них Google выплатила $5000, $3000 и $2000 соответственно.

Оставшиеся баги высокой степени опасности: несоответствие используемых типов данных (type confusion) в JavaScript-движке V8, переполнение буфера в ANGLE и Skia, а также доступ к памяти за пределами границ в V8.

Номера последних сборок: 116.0.5845.96 (для macOS и Linux) и 116.0.5845.96/.97 (для Windows).

Напомним, с Chrome 116 разработчики будут выпускать патчи еженедельно. На днях также стало известно, что Google Chrome 116 будет поддерживать квантово-устойчивое шифрование.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

США ввели санкции против Media Land и связанных с ней российских граждан

На сайте Управления по контролю за иностранными активами (OFAC) Минфина США появилась информация о включении в санкционные списки пяти российских граждан и семи принадлежащих им компаний, зарегистрированных в России, Великобритании, Сербии и Узбекистане.

Согласно официальному сообщению OFAC, основной целью санкций стала компания Media Land и её дочерние структуры, включая центр обработки данных в Киришах и Media Land Technology.

Параллельно аналогичные меры ввели профильные ведомства Австралии и Великобритании.

В санкционный список также включены генеральный директор Media Land Александр Волосовик и лица, которые, по версии американских властей, оказывали ему содействие: Илья Закиров, Кирилл Затолокин и Юлия Панкова.

Под ограничения попала и дочерняя структура Aeza Group — Hypercore, зарегистрированная в Великобритании, которая попала под санкции в июне, а также новый генеральный директор Aeza Максим Макаров.

Формальной причиной включения в списки стала деятельность по поддержке инфраструктуры программ-вымогателей и предоставление так называемого «пуленепробиваемого хостинга».

Американские власти утверждают, что Media Land участвовала в операциях группировок LockBit, BlackSuit и Play, а её инфраструктура использовалась для DDoS-атак на организации в США.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru