В Google Chrome устранили ещё одну 0-day, показанную на Pwn2Own

В Google Chrome устранили ещё одну 0-day, показанную на Pwn2Own

В Google Chrome устранили ещё одну 0-day, показанную на Pwn2Own

Google устранила в Chrome ещё одну уязвимость нулевого дня (0-day), которую исследователи в области кибербезопасности продемонстрировали на соревнованиях Pwn2Own.

Проблему отслеживают под идентификатором CVE-2024-3159, ей присвоили высокую степень риска. По своей сути это возможность чтения за пределами границ, затрагивающая JavaScript-движок V8 в Chrome.

Удалённые атакующие могу могут воспользоваться уязвимостью через специально подготовленные HTML-страницы.

Эксплуатация допускает доступ к данным за пределами буфера памяти, что может открыть злоумышленникам путь к конфиденциальной информации или вызвать сбой в работе приложения.

На CVE-2024-3159 указали Эдуард Бочин и Тао Ян из Palo Alto Networks на соревнованиях Pwn2Own 2024 для хакеров, прошедших в Ванкувере. В первый день ивента другие специалисты успели продемонстрировать эксплуатацию 0-day в Windows 11, Tesla и Ubuntu Linux.

Эксплойт Бочина и Яна позволил выполнить произвольный код в Google Chrome и Microsoft Edge. Исследователи получили от организаторов конкурса 42 500 долларов.

С выходом версий Chrome под номерами 123.0.6312.105/.106/.107 (Windows и macOS) и 123.0.6312.105 (Linux) разработчики устранили брешь.

Xiaomi сообщила о проблемах в работе Хаба умных устройств в России

Компания Xiaomi признала проблемы в работе хаба умных устройств после жалоб российских пользователей. Сообщения о неполадках в устройствах экосистемы Mi Home начали появляться накануне. Они касаются работы устройств умного дома, а также бытовой и кухонной техники.

На это обратило внимание сетевое издание Lenta.ru. Так, на форуме розничной сети DNS тема, посвящённая сбоям в работе устройств и программной экосистемы Xiaomi, была открыта 3 апреля.

Аналогичные обсуждения появились и на других технических форумах. Жалобы пользователей в целом типичны: устройства не могут подключиться к сети, из-за чего их функциональность оказывается ограниченной. При этом смена настроек сетевого оборудования и замена сим-карт не помогают. Сами устройства, по словам пользователей, остаются полностью исправными.

По данным Appleinsider, причиной проблемы может быть невозможность подключиться к зарубежным серверам компании из российского сегмента интернета. При этом выбор другого региона, например Беларуси, позволяет восстановить работу устройств.

Также издание обратило внимание, что сбой в работе экосистемы Xiaomi совпал с проблемами у крупнейших финансовых платформ. Они продолжались несколько часов и затронули сразу несколько крупных банков, а также Систему быстрых платежей.

«Дорогие подписчики, мы знаем, что некоторое количество пользователей столкнулось с затруднениями при использовании приложения Mi Home. Наша техническая команда срочно диагностирует проблему. Пожалуйста, подождите немного. Спасибо за понимание», — такое сообщение опубликовала компания в своём официальном телеграм-канале.

RSS: Новости на портале Anti-Malware.ru