Google устранила уже девятую 0-day в Chrome с начала 2024-го

Google устранила уже девятую 0-day в Chrome с начала 2024-го

Google устранила уже девятую 0-day в Chrome с начала 2024-го

Google выпустила срочное обновление Chrome, которое должно устранить уязвимость нулевого дня. Это уже девятая 0-day, выявленная в браузере с начала 2024 года.

В официальном уведомлении корпорация заверяет, что в курсе использования уязвимости в реальных кибератаках:

«Нашим сотрудникам известно, что эксплойт для бреши под идентификатором CVE-2024-7971 уже доступен в Сети».

Проблема представляет собой довольно распространённое несоответствие используемых типов данных (type confusion) в JavaScript движке V8. Об уязвимости на этой неделе сообщили исследователи из Microsoft Threat Intelligence Center (MSTIC) и Microsoft Security Response Center (MSRC).

Как правило, баги такого класса могут привести к сбою в работе Chrome, однако злоумышленники могут адаптировать эксплойт и для выполнения произвольного кода на целевых устройствах.

Google устранила CVE-2024-7971 с выходом сборки под номерами 128.0.6613.84/.85 (для Windows и macOS) и 128.0.6613.84 (Linux).

 

Корпорация по традиции не раскрывает подробностей эксплуатации, чтобы не усугубить ситуацию с кибератаками.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Телефонные мошенники уже готовы передать ваш вопрос Путину

В «Ростелекоме» фиксируют рост числа мошеннических звонков с предложением воспользоваться прямой линией связи с президентом России, которая, согласно сложившейся традиции, запускается для граждан перед Новым годом.

Аферисты представляются оператором прямой линии с Владимиром Путиным и под предлогом оформления заявки пытаются выманить интересующую их информацию.

Всплеск телефонного мошенничества в стране в связи с актуальным событием ожидаем, и граждан, желающих по случаю напрямую пообщаться с Путиным, призывают к бдительности.

Уже начавшиеся кибератаки на ресурсы прямой линии с президентом РФ, в том числе на официальный портал москва-путину.рф, тоже не редкость, и защитники их успешно отражают.

«В этом году перед прямой линией мы проводили разные тесты, сами пытались взломать ресурсы, которые основаны на отечественном оборудовании, — цитирует ТАСС выступление зампред правления «Ростелекома» Сергея Онянова на пресс-конференции. — На текущий момент система готова к отражению разного рода атак. Также мы помогаем блокировать [мошеннические] зеркала, чтобы россияне не видели другие сайты, кроме официального».

Программа «Итоги года с Владимиром Путиным» выйдет в эфир в полдень 19 декабря. Обращения граждан принимаются с 15:00 мск 4 декабря до завершения трансляции.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru