Третья 0-day в Chrome за неделю — Google идёт на рекорд

Третья 0-day в Chrome за неделю — Google идёт на рекорд

Третья 0-day в Chrome за неделю — Google идёт на рекорд

Разработчики Google Chrome выпускают уже третий срочный патч для уязвимости нулевого дня всего за неделю. Поскольку эксплойт активно используется в реальных атаках, пользователям нужно срочно обновить браузер.

Новая брешь получила идентификатор CVE-2024-4947 и связана с несоответствием используемых типов данных (type confusion) в JavaScript-движке V8.

О проблеме Google узнала 13 мая от специалистов «Лаборатории Касперского» Василия Бердникова и Бориса Ларина.

Как правило, баги класса type confusion появляются в момент, когда софт пытается получить доступ к ресурсу с несовместимым типом. В случае эксплуатации у злоумышленников появляется возможность добраться до памяти за пределами границ, вызвать сбой и даже выполнить код.

Уже по традиции Google не раскрывает подробности использования CVE-2024-4947 в атаках, чтобы не спровоцировать новые волны. В корпорации только отметили, что разработчики в курсе эксплуатации бреши.

Пользователям настоятельно рекомендуется обновить версию браузера до 125.0.6422.60/.61 (для Windows и macOS) и 125.0.6422.60 (для Linux).

Интересно, что это уже третья 0-day всего за неделю. Буквально на днях патчились CVE-2024-4671 и CVE-2024-4761.

За год российский рынок серверов для ИИ возрос до 60 млрд рублей

По оценке компании Yadro, в 2025 году объем закупок высокопроизводительных серверов для нужд ИИ в России составил около 60 млрд рублей. Ожидается, что в обозримом будущем спрос на такое оборудование еще больше возрастет.

Результаты анализа рынка ИИ-серверов представил на московском форуме «Инфраструктурные вызовы для развития искусственного интеллекта в России» коммерческий директор Yadro Александр Бакулин.

Затраты, связанные с арендой вычислительных мощностей, техобслуживанием, модернизацией при в оценку не вошли. В настоящее время новый сегмент российского рынка серверов и ПАКов, по словам спикера, находится «в стадии перелома»: за последние два года ИИ перестал быть модным трендом и все чаще стал восприниматься как рабочий инструмент.

«Ключевые заказчики уже отходят от экспериментов и переходят к промышленной эксплуатации, — цитируют «Ведомости» выступление Бакулина. — Они начинают встраивать решение машинного обучения больших языковых моделей в свои бизнес-процессы и свои продуктовые планы, и мы видим большой спрос».

ИИ-серверы наиболее востребованы в крупных компаниях, где работают с большими объемами данных с использованием собственных больших языковых моделей. Не всякое железо такое потянет, да и российские власти ужесточают требования к ПАК на основе GenAI.

В подобной ситуации рост спроса на серверы с GPU в России неудивителен. Впрочем, увеличение совокупных расходов на оборудование для ИИ в прошлом году можно также объяснить взлетом цен на ОЗУ: чипы памяти и без того могут съесть до двух третей себестоимости современного сервера.

В России производством ИИ-серверов занимается множество компаний, в том числе Yadro и Fplus. Их продукты пока работают на импортных GPU.

RSS: Новости на портале Anti-Malware.ru