Google устранила уже девятую 0-day в Chrome с начала 2024-го

Google устранила уже девятую 0-day в Chrome с начала 2024-го

Google устранила уже девятую 0-day в Chrome с начала 2024-го

Google выпустила срочное обновление Chrome, которое должно устранить уязвимость нулевого дня. Это уже девятая 0-day, выявленная в браузере с начала 2024 года.

В официальном уведомлении корпорация заверяет, что в курсе использования уязвимости в реальных кибератаках:

«Нашим сотрудникам известно, что эксплойт для бреши под идентификатором CVE-2024-7971 уже доступен в Сети».

Проблема представляет собой довольно распространённое несоответствие используемых типов данных (type confusion) в JavaScript движке V8. Об уязвимости на этой неделе сообщили исследователи из Microsoft Threat Intelligence Center (MSTIC) и Microsoft Security Response Center (MSRC).

Как правило, баги такого класса могут привести к сбою в работе Chrome, однако злоумышленники могут адаптировать эксплойт и для выполнения произвольного кода на целевых устройствах.

Google устранила CVE-2024-7971 с выходом сборки под номерами 128.0.6613.84/.85 (для Windows и macOS) и 128.0.6613.84 (Linux).

 

Корпорация по традиции не раскрывает подробностей эксплуатации, чтобы не усугубить ситуацию с кибератаками.

Суд запретил материалы ЯПлакалъ, но РКН не нашёл, что именно блокировать

Три юмористических сайта, материалы которых запретил суд, не попали в реестр заблокированных ресурсов из-за отсутствия в судебном решении конкретного перечня запрещённых материалов и их адресов.

Роскомнадзор не нашёл в документе указаний на страницы с контентом, признанным «унижающим человеческое достоинство, а также направленным на дискриминацию и оскорбление лиц по признакам национальной и расовой принадлежности».

Чертановский суд Москвы вынес решение о запрете материалов, размещённых на трёх ресурсах юмористической направленности.

Среди них оказался один из старейших развлекательных порталов «ЯПлакалъ», одна из известных площадок для распространения фотожаб и демотиваторов, а также сайты «Анекдотов стрит» и «Анекдото.net». Истцом по делу выступала прокуратура.

Как указано в решении суда, запрету подлежат «материалы (юмористический контент в текстовом формате), содержащие высказывания, которые можно квалифицировать как унижающие человеческое достоинство, а также направленные на дискриминацию и оскорбление лиц по признакам национальной и расовой принадлежности». При этом доступ к таким материалам является открытым.

Однако «ЯПлакалъ» и «Анекдотов стрит» продолжают открываться. Эти ресурсы также не внесены в реестр запрещённых сайтов, который ведёт Роскомнадзор.

Как сообщили в пресс-службе регулятора в ответ на запрос ТАСС, решение суда поступило в ведомство 6 мая. Однако в нём не указаны конкретные материалы, которых касается запрет.

«В решении не указаны конкретные материалы, которые признаются запрещёнными, а также конкретные указатели страниц сайтов, на которых они размещены, в связи с чем ведомство направит в суд запрос для уточнения конкретных страниц с запрещённой информацией», — заявили в Роскомнадзоре.

RSS: Новости на портале Anti-Malware.ru