Google устранила уже девятую 0-day в Chrome с начала 2024-го

Google устранила уже девятую 0-day в Chrome с начала 2024-го

...
Google устранила уже девятую 0-day в Chrome с начала 2024-го

Google выпустила срочное обновление Chrome, которое должно устранить уязвимость нулевого дня. Это уже девятая 0-day, выявленная в браузере с начала 2024 года.

В официальном уведомлении корпорация заверяет, что в курсе использования уязвимости в реальных кибератаках:

«Нашим сотрудникам известно, что эксплойт для бреши под идентификатором CVE-2024-7971 уже доступен в Сети».

Проблема представляет собой довольно распространённое несоответствие используемых типов данных (type confusion) в JavaScript движке V8. Об уязвимости на этой неделе сообщили исследователи из Microsoft Threat Intelligence Center (MSTIC) и Microsoft Security Response Center (MSRC).

Как правило, баги такого класса могут привести к сбою в работе Chrome, однако злоумышленники могут адаптировать эксплойт и для выполнения произвольного кода на целевых устройствах.

Google устранила CVE-2024-7971 с выходом сборки под номерами 128.0.6613.84/.85 (для Windows и macOS) и 128.0.6613.84 (Linux).

 

Корпорация по традиции не раскрывает подробностей эксплуатации, чтобы не усугубить ситуацию с кибератаками.

Подпишитесь на новости

Рунет тряхнуло: сбои затронули Циан, сайты компаний и бизнес-сервисы

8 октября российские сайты и сервисы начали работать с перебоями. Пользователи жаловались на недоступность страниц СМИ, транспортных ресурсов и маркетплейсов. Значительная часть проблем пришлась на внутренние системы компаний и профессиональные инструменты.

Как сообщает «Код.ру», последствия затронули не только Яндекс. У «Циана» перестали работать сайт и приложение — компания связала сбой с инцидентом у инфраструктурного партнёра. Временно не открывались и сайты девелоперов «А101», «Гранель» и «Брусника».

У Т-Банка сообщалось о перебоях в корпоративном мессенджере и почтовых рассылках. Проблемы с внутренними системами также отмечались у Ozon, Wildberries и ВШЭ.

«Астрал» предупредил о возможных временных перебоях в электронной отчётности, электронном документообороте и сервисах электронных перевозочных документов.

На этом фоне «Яндекс» подтвердил пожар после атаки БПЛА в дата-центре в Сасово Рязанской области. По сообщению корпорации, пострадавших нет, работа площадки была полностью остановлена, специалисты устраняют последствия. Часть сервисов могла быть недоступна.

При этом приписывать каждую жалобу одному происшествию пока рано. Масштаб проблем у компаний различается.

RSS: Новости на портале Anti-Malware.ru