Google попереджає про нову хакерську атаку на Chrome: рівень ризику високий

Компанія Google випустила оновлену версію Chrome і закликає користувачів не чекати автоматичного оновлення, а встановити його самостійно якомога швидше. Причина — вразливість нульового дня, яку використовують для реальних кібератак.

Головне

  • CVE-2022-2294 — серйозна вразливість системи безпеки, про яку повідомив член групи Avast Threat Intelligence. Вона зачіпає компонент WebRTC (Web Real-Time Communications), це проблема переповнення буфера. Однак інших деталей Google наразі не розкриває.
  • Такі вразливості можна використовувати, аби влаштувати збій програми, обійти встановлений софт захисту та ін.
  • Користувачам Windows рекомендують встановити останнє оновлення Google Chrome — 103.0.5060.114.
  • Chrome для Android під загрозою з тієї ж причини. Номер останньої версії Chrome для Android, доступний на Google Play, — 103.0.5060.71.

Деталі

Це вже четверта вразливість нульового дня з початку 2022-го, яку усувають у браузері Chrome.

Попередні мали такі ідентифікатори: CVE-2022-1364, CVE-2022-1096 та CVE-2022-0609.

У червня DOU писав, що Microsoft виявила вразливість Windows, яку активно експлуатують хакери. Користувачам, в яких встановлено Windows 7 і новіші версії, радять встановити оновлення.

Похожие статьи:
DOU продовжує серію інтерв’ю, в яких ми говоримо з людьми, що впливають на українську IT-індустрію. Цього разу поспілкувалися з головою...
В сети сразу на нескольких ресурсах появилась информация о том, что компания Samsung занимается подготовкой к выпуску на рынок смартфона,...
Старт курса в Киеве: — 18 декабряСтарт курса в Одессе — 18 декабряНабор в группу в Одессе и Киеве уже начался!Набирается группа...
В течение 5 дней — с 10 по 14 октября 2016 года в учебном центре CyberBionic Systematics будет проходить тематическая серия встреч...
Chegg, американська освітня платформа для студентів, звільняє своїх фахівців, зокрема й співробітників з України....
Яндекс.Метрика