Google выпустила важный патч для пятой 0-day в Chrome с начала года

Google выпустила важный патч для пятой 0-day в Chrome с начала года

Google выпустила важный патч для пятой 0-day в Chrome с начала года

Google выкатила патчи для новой уязвимости нулевого дня, которую нашли в популярном браузере Chrome. Поскольку брешь уже фигурирует в реальных кибератаках, медлить с установкой апдейта не стоит.

CVE-2023-5217 — идентификатор уязвимости, которая получила высокую степень риска. Это классическое переполнение буфера в библиотеке libvpx разработки Google и Alliance for Open Media (AOMedia).

Эксплуатация этой бреши позволяет атакующим вызвать сбой в работе программы и выполнять вредоносный код в системе. Проблему обнаружила команда Google Threat Analysis Group (TAG) и сообщила о ней 25 сентября.

Мэдди Стоун, одна из исследователей, уточнила в X (Twitter), что некий разработчик шпионского софта использует CVE-2023-5217 в собственных кампаниях для атак высокопоставленных лиц.

К сожалению, Google не раскрывает дополнительные детали пропатченной уязвимости, но тем не менее корпорация признала, что она используется в реальных кибератаках.

Напомним, с начала года Google устранила ещё четыре 0-day: CVE-2023-2033, CVE-2023-2136, CVE-2023-3079, CVE-2023-4863.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Cloudflare: сбой вызвал некорректный файл из-за ошибки в правах БД

Стали известны подробности сбоя у Cloudflare: система Bot Management сгенерировала некорректный файл конфигурации. Он оказался слишком большим — в нём неожиданно появилось более 200 параметров вместо привычных ~60. Это превысило встроенный лимит и вызвало падение программного модуля, через который проходит трафик Cloudflare.

Напомним, у Cloudflare во вторник случился самый серьёзный сбой с 2019 года. Из-за ошибки в конфигурации баз данных часть глобальной сети компании перестала корректно обрабатывать трафик почти на шесть часов.

В результате множество сайтов и сервисов по всему миру были недоступны или работали с перебоями.

Виновный файл конфигурации был создан повторно из-за того, что обновлённые и не обновлённые узлы кластера возвращали разные метаданные. Каждые пять минут сеть переходила из рабочего состояния в аварийное, в зависимости от того, какая версия файла попадала на узлы.

Когда увеличенный файл начинал распространяться по инфраструктуре, модуль Bot Management, написанный на Rust, уходил в панику, вызывая массовые ошибки 5xx на сайтах.

Гендиректор Cloudflare Мэттью Принс подчеркнул, что речь не идёт о кибератаке:

«Проблема не была вызвана кибератакой или злонамеренной активностью. Всё началось с изменения прав одной из наших баз данных, что привело к генерации некорректного файла для системы Bot Management».

К 14:30 UTC инженеры вычислили причину и подменили проблемный файл на предыдущую корректную версию. Полностью все системы восстановили работу к 17:06 UTC. Сбой затронул CDN и сервисы безопасности, Turnstile, Workers KV, доступ к панели управления, почтовую защиту и механизмы аутентификации.

Принс назвал инцидент «неприемлемым»:

«Это был худший сбой Cloudflare с 2019 года… Мы приносим извинения клиентам и всему интернету. С учётом нашей роли в экосистеме любой простой недопустим».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru