Вышел Google Chrome 119 с патчами для 15 уязвимостей

Вышел Google Chrome 119 с патчами для 15 уязвимостей

Вышел Google Chrome 119 с патчами для 15 уязвимостей

На этой неделе вышел Google Chrome 119, в котором разработчики устранили в общей сложности 15 уязвимостей. Три бреши получили высокую степень риска.

Самые опасные дыры обзавелись следующими идентификаторами:

  • CVE-2023-5480 — некорректная имплементация в Payments;
  • CVE-2023-5482 — недостаточная проверка данных в компоненте USB;
  • CVE-2023-5849 — целочисленное переполнение в USB.

Согласно записи в блоге Google, корпорация выплатила 16 тысяч долларов за обнаружение первой вышеупомянутой уязвимости, $11 тыс. — за вторую, а за третью еще только предстоит назначить сумму вознаграждения.

Из оставшихся дыр восемь получили среднюю степень опасности, еще две — низкую. Половина брешей средней степени риска относится к классу use-after-free (ошибка использования динамической памяти в процессе работы софта), затрагивающая компоненты Printing, Profiles, Reading Mode и Side Panel.

Другая половина включает две проблемы пользовательского интерфейса и два бага некорректной имплементации в Downloads.

Актуальные сборки получили следующие номера: 119.0.6045.105 (для Linux и macOS), 119.0.6045.105/.106 (для Windows).

Подпишитесь на новости

Российское ПО должно дружить: РОСА и Ideco договорились о сотрудничестве

Собрать инфраструктуру из отечественных продуктов — полдела. Нужно ещё убедиться, что они нормально работают вместе. НТЦ ИТ РОСА и Ideco подписали соглашение о технологическом сотрудничестве, чтобы исследовать совместимость своих решений и сценарии их использования в единых комплексах.

РОСА разрабатывает российские ИТ-платформы, Ideco — средства информационной безопасности.

Компании планируют обмениваться технической информацией, консультировать друг друга и участвовать в совместных практических проектах. Главная задача — заранее разбираться с взаимодействием продуктов, чтобы технологические сюрпризы не доставались заказчику уже после внедрения.

В РОСА подчёркивают: бизнесу недостаточно набора решений, каждое из которых хорошо выполняет свою задачу. Операционные системы, инфраструктурные сервисы и средства защиты должны предсказуемо взаимодействовать между собой.

Ideco, в свою очередь, намерена прорабатывать встраивание средств сетевой безопасности в российскую инфраструктуру. Совместные сценарии рассчитаны на корпоративных и государственных заказчиков, а также промышленные предприятия.

Пока соглашение задаёт направление работы: конкретные проекты и условия их реализации партнёры будут определять отдельно.

RSS: Новости на портале Anti-Malware.ru