Вышли первые ускоренные патчи Google Chrome по новому принципу

Вышли первые ускоренные патчи Google Chrome по новому принципу

Вышли первые ускоренные патчи Google Chrome по новому принципу

Вчера Google выпустила очередное обновление Chrome, но в нём есть кое-что особенное: это первые патчи, выпущенные по новой схеме, представленной в Chrome 116. В общей сложности разработчики устранили пять уязвимостей.

Напомним, что с выходом Chrome 116 Google внедрила более продуманный патчинг. Отныне апдейты с заплатками будут выходить каждую неделю (а раньше выходили каждые две недели).

В этот раз девелоперы разобрались с уязвимостями, получившими высокую степень риска. Самая опасная из них — CVE-2023-4430, use-after-free в Vulkan, кросс-платформенном стандарте для трёхмерной графики.

Об этой дыре Google сообщила специалист Кэссиди Ким, после чего корпорация выплатила ей 10 тысяч долларов в рамках программы Bug Bounty.

Следующая по важности — ещё одна use-after-free в компоненте Loader. Она отслеживается под идентификатором CVE-2023-4429. Исследователь, пожелавший остаться неназванным, отправил данные об этой проблеме и получил 3 тыс. долларов.

Последняя сборка проходит под номерами 116.0.5845.110 (для macOS и Linux) и 116.0.5845.110/.111 — для Windows.

Кстати, Google обещала, что Chrome 116 будет поддерживать квантово-устойчивое шифрование.

Подпишитесь на новости

ShinyHunters заявила о взломе ФБР и краже данных агентов

Кибергруппировка ShinyHunters утверждает, что взломала системы ФБР и вытащила оттуда несколько терабайт персональных данных сотрудников и соискателей. Заявление пока не подтверждено официально, однако журналистам удалось проверить часть переданной хакерами информации.

По результатам расследования 404 Media, группировка предоставила образец с данными примерно 5000 человек.

В нём якобы содержались имена агентов, домашние адреса, телефоны, даты рождения и сведения о супругах. Некоторые номера журналисты сопоставили с указанными людьми и сотрудниками Министерства юстиции США.

ShinyHunters заявляет, что получила доступ к Oracle PeopleSoft — платформе, используемой для кадровых процессов и хранения анкет соискателей. Затем злоумышленники якобы проникли в правительственное облако на инфраструктуре Amazon. Общий объём похищенной информации группировка оценивает в 2-3 Тбайт.

Хакеры также сообщили о доступе к кадровым, медицинским и другим системам ФБР. В заявках на работу могли храниться сведения об образовании, предыдущей госслужбе, состоянии здоровья и употреблении наркотиков.

Если масштаб утечки подтвердится, получится не просто неприятная табличка с телефонами, а готовый набор для шантажа, слежки и контрразведывательных операций.

По сообщениям СМИ, злоумышленники временно подменили страницу портала FBI Jobs фальшивым уведомлением о захвате. После инцидента сайт подачи заявок и портал кандидатов в специальные агенты оказались недоступны.

Деньги ShinyHunters якобы не требует. Группировка дала ФБР семь дней на удаление майского отчёта, в котором ведомство обвинило её в преувеличении масштабов взломов, угрозах родственникам жертв и других методах давления. Что случится после истечения ультиматума, хакеры предусмотрительно не уточнили. ФБР сообщило, что проводит расследование.

RSS: Новости на портале Anti-Malware.ru