Третья 0-day в Chrome за неделю — Google идёт на рекорд

Третья 0-day в Chrome за неделю — Google идёт на рекорд

Третья 0-day в Chrome за неделю — Google идёт на рекорд

Разработчики Google Chrome выпускают уже третий срочный патч для уязвимости нулевого дня всего за неделю. Поскольку эксплойт активно используется в реальных атаках, пользователям нужно срочно обновить браузер.

Новая брешь получила идентификатор CVE-2024-4947 и связана с несоответствием используемых типов данных (type confusion) в JavaScript-движке V8.

О проблеме Google узнала 13 мая от специалистов «Лаборатории Касперского» Василия Бердникова и Бориса Ларина.

Как правило, баги класса type confusion появляются в момент, когда софт пытается получить доступ к ресурсу с несовместимым типом. В случае эксплуатации у злоумышленников появляется возможность добраться до памяти за пределами границ, вызвать сбой и даже выполнить код.

Уже по традиции Google не раскрывает подробности использования CVE-2024-4947 в атаках, чтобы не спровоцировать новые волны. В корпорации только отметили, что разработчики в курсе эксплуатации бреши.

Пользователям настоятельно рекомендуется обновить версию браузера до 125.0.6422.60/.61 (для Windows и macOS) и 125.0.6422.60 (для Linux).

Интересно, что это уже третья 0-day всего за неделю. Буквально на днях патчились CVE-2024-4671 и CVE-2024-4761.

Telegram запустил бота для жалоб на интимные фото и дипфейки

Telegram добавил возможность жаловаться на интимные изображения и видео, опубликованные без согласия человека. Пока функция доступна только пользователям из США. Для этого мессенджер запустил специального бота @TIDABot.

Бот появился не потому, что платформы внезапно решили стать сознательнее, а в рамках исполнения американского закона TAKE IT DOWN Act.

Документ направлен против публикации интимных материалов без согласия, включая дипфейки. Закон подписали в США 19 мая 2025 года, а к маю 2026-го для платформ заработали требования по удалению такого контента.

Если пользователь обнаружит в Telegram интимное изображение или видео с собой, опубликованное без разрешения, он сможет отправить жалобу через бота. Мессенджер должен рассмотреть обращение и удалить соответствующий контент в течение 48 часов.

Источник: Код Дурова

 

История важная, потому что речь не только о сливах, но и о дипфейках — контенте, который может выглядеть убедительно, даже если человек никогда в нём не участвовал. И это уже не просто токсичный интернет, а инструмент травли, шантажа и репутационных атак.

Главный нюанс: пока механизм работает только для пользователей из США. Будет ли Telegram запускать такие же удобные инструменты для жалоб в других странах, неизвестно. Так что для американцев появился отдельный официальный путь, а всем остальным пока остаётся надеяться, что мессенджер не остановится на географии закона.

RSS: Новости на портале Anti-Malware.ru