Обновление Chrome 120 содержит патчи для пяти опасных уязвимостей

Обновление Chrome 120 содержит патчи для пяти опасных уязвимостей

Обновление Chrome 120 содержит патчи для пяти опасных уязвимостей

Сегодня Google выпустила обновление Chrome 120, которое важно установить не только из-за нового дизайна (стало чище и легче, на наш взгляд), но и благодаря патчам для девяти уязвимостей.

О шести пропатченных дырах Google узнала от сторонних исследователей в области кибербезопасности. Пять брешей получили высокую степень риска (4 являются классическим примером use-after-free).

В уведомлении разработчики отмечают, что корпорация выплатила специалистам 50 тысяч долларов за выявленные проблемы в безопасности. Согласно суммам вознаграждений, наиболее опасной брешью считают несоответствие типов данных (type confusion) в JavaScript-движке V8.

Этот баг получил идентификатор CVE-2023-6702 и принёс исследователям 16 тысяч долларов.

Оставшиеся четыре уязвимости высокой степени риска содержатся в компонентах Blink, libavif, WebRTC и FedCM. За первые три Google выплатила 7 тыс. долларов, за последнюю — $6000.

В CSS также пропатчили use-after-free, но она представляет лишь среднюю степень риска. Обнаруживший её эксперт получил 7000 долларов.

Что касается других нововведений, девелоперы добавили возможность настраивать внешний вид Chrome, улучшили функциональность закладок и дообработали дизайн по части расположение полезных инструментов.

В Белгородской области произошел сбой в ЦОД регионального правительства

Губернатор Белгородской области сообщил о сбое в работе центра обработки данных регионального правительства. Из-за этого у жителей возникли проблемы с получением ряда государственных услуг. Причиной стали многочисленные отключения и перебои с электроснабжением.

«Действительно, есть проблема записи к врачам через телефон 122, есть проблема с работой Центра обработки данных. Сейчас идут восстановительные работы», — сообщил Вячеслав Гладков в мессенджере MAX.

Для записи к врачам, как уточнил губернатор, открыт резервный канал в мессенджере MAX.

Ранее, в феврале 2026 года, кол-центр службы 122 уже приостанавливал работу по аналогичной причине — из-за энергоаварии. Тогда на восстановление ушло около суток.

Как отмечается, подобные инциденты нередко связаны с повреждением энергетической инфраструктуры. Энергообъекты остаются одной из частых целей атак дронов и ракет со стороны вооружённых сил Украины.

RSS: Новости на портале Anti-Malware.ru