В Google Chrome устранили ещё одну 0-day, показанную на Pwn2Own

В Google Chrome устранили ещё одну 0-day, показанную на Pwn2Own

В Google Chrome устранили ещё одну 0-day, показанную на Pwn2Own

Google устранила в Chrome ещё одну уязвимость нулевого дня (0-day), которую исследователи в области кибербезопасности продемонстрировали на соревнованиях Pwn2Own.

Проблему отслеживают под идентификатором CVE-2024-3159, ей присвоили высокую степень риска. По своей сути это возможность чтения за пределами границ, затрагивающая JavaScript-движок V8 в Chrome.

Удалённые атакующие могу могут воспользоваться уязвимостью через специально подготовленные HTML-страницы.

Эксплуатация допускает доступ к данным за пределами буфера памяти, что может открыть злоумышленникам путь к конфиденциальной информации или вызвать сбой в работе приложения.

На CVE-2024-3159 указали Эдуард Бочин и Тао Ян из Palo Alto Networks на соревнованиях Pwn2Own 2024 для хакеров, прошедших в Ванкувере. В первый день ивента другие специалисты успели продемонстрировать эксплуатацию 0-day в Windows 11, Tesla и Ubuntu Linux.

Эксплойт Бочина и Яна позволил выполнить произвольный код в Google Chrome и Microsoft Edge. Исследователи получили от организаторов конкурса 42 500 долларов.

С выходом версий Chrome под номерами 123.0.6312.105/.106/.107 (Windows и macOS) и 123.0.6312.105 (Linux) разработчики устранили брешь.

В Сеть утекли ROM-ключи PlayStation 5, возможен взлом загрузчика консоли

У PlayStation 5, похоже, намечаются новые проблемы с безопасностью. В Сети появилась информация об утечке ROM-ключей консоли, которые используются на самом раннем этапе загрузки системы — ещё до запуска основного загрузчика.

Как сообщает The Cybersec Guru, речь идёт о шестнадцатеричных ключах, «зашитых» непосредственно в APU PS5.

Эти ключи применяются для проверки подлинности загрузчика (bootloader) при включении консоли. Если утечка подлинная, исследователи и энтузиасты получили возможность расшифровывать и анализировать официальный загрузчик, что значительно упрощает изучение архитектуры защиты приставки.

Главная проблема для Sony в том, что такие ключи невозможно заменить программным обновлением. Они записываются на аппаратном уровне при производстве чипа. Это означает, что все уже выпущенные консоли потенциально уязвимы, а закрыть проблему можно только в будущих ревизиях «железа» — например, при смене APU в новых партиях устройств.

Впрочем, поводов для паники пока нет. Утечка ROM-ключей не означает мгновенный джейлбрейк PS5. У консоли остаётся ещё несколько уровней защиты, которые злоумышленникам предстоит обойти.

Однако эксперты сходятся во мнении: один из самых важных барьеров безопасности, скорее всего, уже скомпрометирован. Это может ускорить разработку кастомных прошивок и альтернативных операционных систем для PS5 в будущем.

Официальных комментариев от Sony пока не было. Теоретически компания может выпустить обновлённую аппаратную версию консоли, но вариант с отзывом уже проданных PS5 выглядит маловероятным — слишком дорого и вряд ли понравится пользователям.

RSS: Новости на портале Anti-Malware.ru