Спешим патчиться: Google устранила в Chrome первую 0-day в 2024 году

Спешим патчиться: Google устранила в Chrome первую 0-day в 2024 году

Спешим патчиться: Google устранила в Chrome первую 0-day в 2024 году

А вот и первая в этом году пропатченная уязвимость нулевого дня (0-day) в Chrome. Google выпустила обновления, которое рекомендуется установить всем пользователям, поскольку злоумышленники эксплуатируют брешь в реальных кибератаках.

Проблему отслеживают под идентификатором CVE-2024-0519. Известно, что она затрагивает JavaScript- и WebAssembly-движок V8 и допускает доступ к памяти за пределами границ.

Как правило, успешная эксплуатация такого рода уязвимостей позволяет атакующим привести не только к отказу в обслуживании (DoS), но и в связке с другим эксплойтом добиться выполнения кода в системе жертвы.

О CVE-2024-0519 Google узнала 11 января от исследователя, пожелавшего остаться неназванным. Корпорация по понятным причинам пока держит технические детали бреши в тайне, чтобы не спровоцировать дополнительную волну кибератак.

Однако в базе NIST содержится следующая информация о CVE-2024-0519:

«Возможность доступа к памяти за пределами границ в V8 затрагивает версии Google Chrome до 120.0.6099.224 и позволяет удалённому злоумышленнику использовать её с помощью специально созданной HTML-страницы».

Это первая 0-day, пропатченная в Chrome в этом году, будем ждать следующих. Напомним, в 2023-м их было восемь.

Подпишитесь на новости

UDV NTA 2.0 подключила генеративный ИИ к анализу сетевых атак

UDV Group выпустила UDV NTA 2.0 — новую версию системы анализа сетевого трафика с ИИ-ассистентом. Он должен помочь аналитикам SOC быстрее понимать, что именно происходит в сети и насколько обнаруженная активность опасна для конкретной компании.

Обычная NTA видит подозрительные соединения, отклонения и признаки атак, но не всегда понимает, что перед ней: вторжение или очередной хитрый бизнес-процесс, о котором забыли предупредить безопасников.

Новый ассистент учитывает внутренние регламенты, критичность активов, особенности инфраструктуры и работы организации, после чего помогает расставить приоритеты и предлагает варианты реагирования.

UDV Group называет разработку первым российским NTA-решением с генеративным ИИ. По замыслу компании, ассистент должен сократить поток нерелевантных срабатываний и избавить специалистов от части ручной рутины.

Одним ИИ обновление не ограничилось. UDV NTA 2.0 научилась проверять IP-адреса, домены, URL и хеши по встроенным или пользовательским репутационным спискам.

Сигнатурный анализ теперь учитывает положение узла относительно периметра, а переработанная логика обнаружения DNS-туннелей должна выдавать меньше ложных тревог.

Разработчики также ускорили проактивный поиск угроз. На нагруженных инсталляциях список сетевых сессий загружается в десятки раз быстрее, подсчёт по фильтрам ускорился на 20%, а потребление оперативной памяти сократилось вдвое.

Кроме того, система получила поиск по частичному совпадению доменов и поддержку новых корпоративных и промышленных протоколов, включая Modbus RTU over TCP, Regul, SSDP, mDNS, LLMNR, RTSP, PTP и протоколы Zabbix.

RSS: Новости на портале Anti-Malware.ru