Google Chrome 116 патчит 26 уязвимостей

Google Chrome 116 патчит 26 уязвимостей

Google Chrome 116 патчит 26 уязвимостей

Вышел Google Chrome 116 — долгожданный мажорный релиз со множеством нововедений. Разработчики, помимо всего прочего, устранили 26 уязвимостей в этой версии браузера.

О 21 баге Google узнала от сторонних исследователей в области кибербезопасности. Восемь получили высокую степень риска, большинство из них относятся к проблемам памяти.

Если судить по суммам выплаченных вознаграждений, самая опасная брешь проходит под идентификатором CVE-2023-2312. Это use-after-free в компоненте Offline, а за её обнаружение исследователь получил 30 тысяч долларов.

Следующая по значимости — CVE-2023-4349, тоже некорректное использование динамической памяти, но уже в Device Trust Connectors. После неё идёт некорректная имплементация в Fullscreen (CVE-2023-4350) и use-after-free bug в Network CVE-2023-4351. За них Google выплатила $5000, $3000 и $2000 соответственно.

Оставшиеся баги высокой степени опасности: несоответствие используемых типов данных (type confusion) в JavaScript-движке V8, переполнение буфера в ANGLE и Skia, а также доступ к памяти за пределами границ в V8.

Номера последних сборок: 116.0.5845.96 (для macOS и Linux) и 116.0.5845.96/.97 (для Windows).

Напомним, с Chrome 116 разработчики будут выпускать патчи еженедельно. На днях также стало известно, что Google Chrome 116 будет поддерживать квантово-устойчивое шифрование.

Роскомнадзор экономит ресурсы, замедляя Telegram

Мощностей технических средств противодействия угрозам (ТСПУ), которые Роскомнадзор использует для ограничения доступа к ресурсам, по мнению экспертов, оказалось недостаточно для одновременного воздействия на несколько крупных платформ. В результате ведомству приходится применять альтернативные технические методы.

Как считают эксперты, опрошенные РБК, именно этим может объясняться исчезновение домена YouTube из DNS-серверов Роскомнадзора, о котором накануне сообщил телеграм-канал «Эксплойт».

Управляющий директор инфраструктурного интегратора «Ультиматек» Джемали Авалишвили в комментарии РБК связал ситуацию с началом замедления Telegram:

«Фактически подконтрольные Роскомнадзору DNS-серверы перестали возвращать корректные адреса для домена youtube.com, что привело к невозможности подключения пользователей. Такой метод — часть технического арсенала Роскомнадзора для ограничения доступа к “неугодным” ресурсам. Он не нов и применяется в России наряду с блокировкой IP-адресов и пакетной фильтрацией».

Независимый эксперт телеком-рынка Алексей Учакин пояснил, что подобный подход может использоваться для экономии ресурсов, которых недостаточно для одновременного замедления двух крупных платформ:

«Поскольку все провайдеры обязаны использовать национальную систему доменных имен, то есть DNS-серверы под контролем Роскомнадзора, фактически появляется грубый, но достаточно надежный “выключатель” YouTube на территории России. При этом даже такая мера не перекрывает все способы обхода блокировок».

Замедление Telegram в России началось 10 февраля — об этом сначала сообщили СМИ со ссылкой на источники, а затем информацию официально подтвердил Роскомнадзор. Однако жалобы пользователей на снижение скорости работы мессенджера появились еще 9 февраля.

RSS: Новости на портале Anti-Malware.ru