Спешим патчиться: Google устранила в Chrome первую 0-day в 2024 году

Спешим патчиться: Google устранила в Chrome первую 0-day в 2024 году

Спешим патчиться: Google устранила в Chrome первую 0-day в 2024 году

А вот и первая в этом году пропатченная уязвимость нулевого дня (0-day) в Chrome. Google выпустила обновления, которое рекомендуется установить всем пользователям, поскольку злоумышленники эксплуатируют брешь в реальных кибератаках.

Проблему отслеживают под идентификатором CVE-2024-0519. Известно, что она затрагивает JavaScript- и WebAssembly-движок V8 и допускает доступ к памяти за пределами границ.

Как правило, успешная эксплуатация такого рода уязвимостей позволяет атакующим привести не только к отказу в обслуживании (DoS), но и в связке с другим эксплойтом добиться выполнения кода в системе жертвы.

О CVE-2024-0519 Google узнала 11 января от исследователя, пожелавшего остаться неназванным. Корпорация по понятным причинам пока держит технические детали бреши в тайне, чтобы не спровоцировать дополнительную волну кибератак.

Однако в базе NIST содержится следующая информация о CVE-2024-0519:

«Возможность доступа к памяти за пределами границ в V8 затрагивает версии Google Chrome до 120.0.6099.224 и позволяет удалённому злоумышленнику использовать её с помощью специально созданной HTML-страницы».

Это первая 0-day, пропатченная в Chrome в этом году, будем ждать следующих. Напомним, в 2023-м их было восемь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Владельцы iPhone, не тормозите: «Делим вместе» в App Store — это Альфа-банк

Приложение Альфа-банка вернулось в App Store как «Делим Вместе». Его рекомендуется скачать незамедлительно: из-за действующих санкций Apple может удалить «новинку» из загрузок в любой момент.

Согласно утреннему сообщению в телеграм-канале банка (11 июля 09:00), это полнофункциональный клон iOS-клиента, который уже пару лет можно установить или обновить только с помощью самой кредитно-финансовой организации.

По состоянию на 14:00 бесплатное приложение «Делим Вместе» все еще доступно для скачивания в App Store.

 

Альфа-банк, как и ряд других крупных банков России, попал под западные санкции в 2023 году. Вскоре после этого его мобильные приложения исчезли из Google Play и App Store.

Подсанкционным российским банкам изредка удается вернуться в официальные магазины приложений для Android и iOS — под другими именами и ненадолго. Подобная ситуация провоцирует появление мошеннических клонов, которым изредка даже удается проникнуть в App Store и Google Play.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru