Нова критична вразливість у Google Chrome: Оновіть негайно!

У браузері Chrome є критична уразливість – вона не тільки небезпечна, але, як виявилося, вже деякий час активно використовується хакерами. Відомо, що Google випустив оновлення що виправляє це ще на початку цього тижня, але наразі він зміг охопити всіх користувачів.

Ми знаємо, що вже доступні стабільні збірки 104.0.5112.101 для macOS і Linux і версія 104.0.5112.102/101 для Windows. Зазвичай оновлення автоматично встановлюється на комп’ютер користувача, але про всяк випадок варто перевірити браузер в меню «Налаштування» – деякі користувачі вказують, що завантаження оновлення починається тільки після входу в відповідний розділ.

Критична вразливість у Google Chrome: слід негайно оновити браузер

Ми знаємо, що оновлення містить 11 виправлень безпеки, від «критичного» до «середнього». Google не розголошує подробиць, доки більшість користувачів не оновлять програмне забезпечення.

Хоча в списку є одна критична помилка, найнебезпечнішою, ймовірно, є вразливість «високого» рівня CVE-2022-2856 – для неї, згідно з офіційним блогом Chrome Releases, вже існує експлойт, який активно використовують хакери. За даними порталу Dark Reading, уразливість дозволяє шкідливим сайтам виконувати довільний код на комп’ютері користувача.

Іншими словами, хакери знають про вразливість. Тож варто оновити якнайшвидше, якщо поточна версія веббраузера не остання.

Гугл хром

Минулого місяця Google також випустила термінове оновлення свого фірмового браузера Chrome для Windows.

В оновленні Chrome 103.0.5060.114 було виправлено серйозну вразливість нульового дня CVE-2022-2294, яку активно використовували зловмисники. Уразливість мала високий рівень серйозності. Google поки не розкриває подробиць про вразливість і її використання, щоб не надавати кіберзлочинцям додаткову інформацію.

Однак ми вже знаємо, що мова йде про вразливість переповнення буфера. Це було відкриття Яна Войтесека з Avast у компоненті WebRTC (Web Real-Time Communications).

What’s your Reaction?
Cool
1
Cool
Happy
2
Happy
Shaking
0
Shaking
Interesting
0
Interesting
Sad
0
Sad
Angry
0
Angry
Читайте Gizchina в Google News

Сподобалась стаття? Подякуй редакції!

Джерело
Поділитися з друзями
Оцініть автора
( 3 оцінки, середнє 3 з 5 )
GizChina.net

Новая критическая уязвимость в Google Chrome: Обновите немедленно!

В браузере Chrome есть критическая уязвимость – она не только опасна, но, как оказалось, уже некоторое время активно используется хакерами. Известно, что Google выпустил обновления, что исправляет это еще в начале этой недели, но сейчас он смог охватить всех пользователей.

Мы знаем, что уже доступны стабильные сборки 104.0.5112.101 для MacOS и Linux и версия 104.0.5112.102/101 для Windows. Обычно обновление автоматически устанавливается на пользовательский компьютер, но на всякий случай стоит проверить браузер в меню «Настройки» – некоторые пользователи указывают, что загрузка обновления начинается только после входа в соответствующий раздел.

Критическая уязвимость в Google Chrome: следует немедленно обновить браузер

Мы знаем, что обновление содержит 11 исправлений безопасности, от «критического» до «среднего». Google не разглашает подробности, пока большинство пользователей не обновят программное обеспечение.

Хотя в списке есть одна критическая ошибка, самой опасной, вероятно, является уязвимость «высокого» уровня CVE-2022-2856 – для нее, согласно официальному блогу Chrome Releases, уже существует эксплойт, активно используемый хакерами. По данным портала Dark Reading, уязвимость позволяет вредоносным сайтам выполнять произвольный код на пользовательском компьютере.

Другими словами, хакеры знают об уязвимости. Следует обновить как можно быстрее, если текущая версия веб-браузера не последняя.

Гугл хром

В прошлом месяце Google также выпустила срочное обновление своего браузера Chrome для Windows.

В обновлении Chrome 103.0.5060.114 была исправлена ​​серьезная уязвимость нулевого дня CVE-2022-2294, которую активно использовали злоумышленники. Уязвимость обладала высоким уровнем серьезности. Google пока не раскрывает подробностей об уязвимости и ее использовании, чтобы не предоставлять киберпреступникам дополнительную информацию.

Однако мы уже знаем, что речь идет об уязвимости переполнения буфера. Это было открытие Яна Войтесека из Avast в компоненте WebRTC (Web Real-Time Communications).

What’s your Reaction?
Cool
1
Cool
Happy
2
Happy
Shaking
0
Shaking
Interesting
0
Interesting
Sad
0
Sad
Angry
0
Angry
Читайте Gizchina в Google News

Сподобалась стаття? Подякуй редакції!

Джерело
Поділитися з друзями
Оцініть автора
( 3 оцінки, середнє 3 з 5 )
GizChina.net