Спешим патчиться: Google устранила в Chrome первую 0-day в 2024 году

Спешим патчиться: Google устранила в Chrome первую 0-day в 2024 году

Спешим патчиться: Google устранила в Chrome первую 0-day в 2024 году

А вот и первая в этом году пропатченная уязвимость нулевого дня (0-day) в Chrome. Google выпустила обновления, которое рекомендуется установить всем пользователям, поскольку злоумышленники эксплуатируют брешь в реальных кибератаках.

Проблему отслеживают под идентификатором CVE-2024-0519. Известно, что она затрагивает JavaScript- и WebAssembly-движок V8 и допускает доступ к памяти за пределами границ.

Как правило, успешная эксплуатация такого рода уязвимостей позволяет атакующим привести не только к отказу в обслуживании (DoS), но и в связке с другим эксплойтом добиться выполнения кода в системе жертвы.

О CVE-2024-0519 Google узнала 11 января от исследователя, пожелавшего остаться неназванным. Корпорация по понятным причинам пока держит технические детали бреши в тайне, чтобы не спровоцировать дополнительную волну кибератак.

Однако в базе NIST содержится следующая информация о CVE-2024-0519:

«Возможность доступа к памяти за пределами границ в V8 затрагивает версии Google Chrome до 120.0.6099.224 и позволяет удалённому злоумышленнику использовать её с помощью специально созданной HTML-страницы».

Это первая 0-day, пропатченная в Chrome в этом году, будем ждать следующих. Напомним, в 2023-м их было восемь.

Домен t.me вернули в DNS, но Telegram оживет не у всех сразу

Короткий домен Telegram t.me снова вернулся в строй. Реестр доменной зоны .me восстановил его DNS-записи, а статус serverHold, из-за которого адрес фактически исчез из интернета, был снят. Это значит, что ссылки формата t.me снова должны открываться в браузерах.

Правда, не мгновенно у всех: DNS-записи кешируются у провайдеров и разных служб, поэтому полное восстановление может занять до 24 часов.

Ранее домен внезапно исключили из DNS на уровне реестра .me. В WHOIS у него появился статус serverHold, который устанавливает не регистратор, а оператор доменной зоны. В результате короткие ссылки Telegram перестали работать по всему миру, хотя сам мессенджер продолжал функционировать штатно.

На случай затяжного сбоя Telegram уже начал подменять ссылки t.me на telegram.me внутри своих приложений. Старые адреса при этом продолжали открываться непосредственно в мессенджере, но браузеры отправляли пользователей в цифровую пустоту.

Причины отключения домена до сих пор официально не названы. Неизвестно, был ли это технический сбой, юридический вопрос или ручное решение оператора реестра.

Теперь t.me формально вернулся. Осталось дождаться, пока об этом узнают DNS-серверы по всему миру.

RSS: Новости на портале Anti-Malware.ru