В Google Chrome устранили ещё одну 0-day, показанную на Pwn2Own

В Google Chrome устранили ещё одну 0-day, показанную на Pwn2Own

В Google Chrome устранили ещё одну 0-day, показанную на Pwn2Own

Google устранила в Chrome ещё одну уязвимость нулевого дня (0-day), которую исследователи в области кибербезопасности продемонстрировали на соревнованиях Pwn2Own.

Проблему отслеживают под идентификатором CVE-2024-3159, ей присвоили высокую степень риска. По своей сути это возможность чтения за пределами границ, затрагивающая JavaScript-движок V8 в Chrome.

Удалённые атакующие могу могут воспользоваться уязвимостью через специально подготовленные HTML-страницы.

Эксплуатация допускает доступ к данным за пределами буфера памяти, что может открыть злоумышленникам путь к конфиденциальной информации или вызвать сбой в работе приложения.

На CVE-2024-3159 указали Эдуард Бочин и Тао Ян из Palo Alto Networks на соревнованиях Pwn2Own 2024 для хакеров, прошедших в Ванкувере. В первый день ивента другие специалисты успели продемонстрировать эксплуатацию 0-day в Windows 11, Tesla и Ubuntu Linux.

Эксплойт Бочина и Яна позволил выполнить произвольный код в Google Chrome и Microsoft Edge. Исследователи получили от организаторов конкурса 42 500 долларов.

С выходом версий Chrome под номерами 123.0.6312.105/.106/.107 (Windows и macOS) и 123.0.6312.105 (Linux) разработчики устранили брешь.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Линус Торвальдс неожиданно оправдал Windows BSOD — в чём причина

Каждый из нас видел бесконечные шутки про синий экран смерти в Windows — тот самый BSOD, который стал мемом ещё много лет назад. Microsoft даже пыталась разрядить ситуацию и сменила цвет на чёрный, но сути это не изменило: экран смерти остаётся экраном смерти, хоть синий, хоть чёрный.

Повод вернуться к теме неожиданно дал сам Линус Торвальдс. В свежем лёгком и шуточном видео с Linus Tech Tips создатель Linux высказался о злополучных BSOD — и неожиданно заступился за Microsoft. Ну, почти.

Когда разговор зашёл о его давней любви к памяти с коррекцией ошибок (ECC), Торвальдс заявил, что значительная часть падений Windows с ошибками — вовсе не вина ОС. По его словам, «большой процент» синих экранов раньше был вызван не багами в софте, а ненадёжным железом.

 

Торвальдс отметил, что отсутствие ECC делает систему менее стабильной: память рано или поздно даст сбой, и всё рухнет в самый неподходящий момент. А если заглянуть в мир геймеров, где разгон — привычная история, то стабильность падает ещё сильнее.

Короче говоря, с точки зрения Торвальдса, Windows часто получает удар по репутации за то, в чём виноваты не программисты, а железо. И хотя спорить с классиком мало кто решится, его комментарий приятно ломает привычный шаблон: оказывается, синие экраны — это не всегда софт, иногда это просто физика.

Фрагмент, в котором он говорит о BSOD, начинается примерно на отметке 9:37 в ролике. Если ещё не видели, стоит посмотреть весь выпуск — редкая возможность увидеть слегка хулиганский и непринуждённый образ человека, который создал Linux.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru