Вышел Google Chrome 118 с патчем для критической уязвимости

Вышел Google Chrome 118 с патчем для критической уязвимости

Вышел Google Chrome 118 с патчем для критической уязвимости

На этой неделе Google выпустила Chrome 118. Помимо доработанной функциональности, разработчики устранили в общей сложности 20 уязвимостей, среди которых есть даже критический баг.

Эта критическая брешь получила идентификатор CVE-2023-5218 и представляет собой use-after-free (некорректное использование динамической памяти) в функции изоляции веб-сайтов (Site Isolation).

Site Isolation, напомним, была реализована в браузере как дополнительный защитный слой, предотвращающий утечку данных из одного веб-ресурса в другой. С помощью этой функции Google боролась с Meltdown и Spectre.

Разработчики пока не раскрывают подробности CVE-2023-5218, однако известно, что use-after-free в Site Isolation обычно допускают выход за пределы песочницы через специально подготовленную HTML-страницу.

В заметке Google уточняет, что за обнаружение уязвимости пока ещё не назначено вознаграждение.

Кроме того, в Chrome 118 устранены восемь брешей средней степени риска, о которых сообщили сторонние исследователи. Шесть багов связаны с некорректной имплементацией в Fullscreen, Navigation, DevTools, Intents, Downloads и Extensions API.

Среднюю степени опасности также получили use-after-free в Blink History и возможность переполнения буфера в PDF.

Последние проходят под следующими номерами — 118.0.5993.70 (для macOS и Linux) и 118.0.5993.70/.71 (для Windows).

Рынок защиты ИИ в России к 2029 году может возрасти до 11 млрд рублей

В AppSec Solutions ожидают, что российский рынок средств защиты ИИ-систем будет расти в геометрической прогрессии. В 2026 году его объем превысит 1 млрд руб., а к 2029 году может составить 11 млрд рублей.

Прогнозы других аналитиков, с которыми ознакомился «Ъ», еще более оптимистичны: 3-4 млрд руб. в 2025 году, 25-30 млрд руб. в 2030-м.

Рынок защиты ИИ в России пока молод и ориентирован на B2B. Его развитие стимулируют осознание рисков, сопряженных с внедрением таких технологий, и рост числа угроз; наибольшим спросом пользуются средства анализа защищенности новомодных интеграций, способных нарушить безопасность корпоративных сетей.

Рынок GenAI в России тоже стремительно растет. По оценкам Onside и Just AI, в сравнении с прошлогодним показателем его объем возрос почти в пять раз и достиг 58 млрд руб., а к 2030 году может достичь 778 млрд рублей.

Как неоднократно отмечали эксперты, расширение использования ИИ породило новые риски. Зафиксированы утечки конфиденциальной информации, возможность ошибок в выдаче больших языковых моделей (БЯМ, LLM), манипуляции данными, используемыми для их обучения, а также случаи злонамеренного вмешательства в работу ИИ-систем.

В ходе беседы с журналистами представитель «Информзащиты» упомянул еще одну, совсем новую угрозу — маскировку кибератак под коммуникации LLM. По оценке ИБ-компании, новая уловка злоумышленников позволяет повысить скрытность целевых атак на 42%: мишени по умолчанию воспринимают LLM-трафик как доверенный, а традиционные меры защиты в применении к ИИ малоэффективны.

RSS: Новости на портале Anti-Malware.ru