Google попереджає про нову хакерську атаку на Chrome: рівень ризику високий
Компанія Google випустила оновлену версію Chrome і закликає користувачів не чекати автоматичного оновлення, а встановити його самостійно якомога швидше. Причина — вразливість нульового дня, яку використовують для реальних кібератак.
Головне
- CVE-2022-2294 — серйозна вразливість системи безпеки, про яку повідомив член групи Avast Threat Intelligence. Вона зачіпає компонент WebRTC (Web Real-Time Communications), це проблема переповнення буфера. Однак інших деталей Google наразі не розкриває.
- Такі вразливості можна використовувати, аби влаштувати збій програми, обійти встановлений софт захисту та ін.
- Користувачам Windows рекомендують встановити останнє оновлення Google Chrome — 103.0.5060.114.
- Chrome для Android під загрозою з тієї ж причини. Номер останньої версії Chrome для Android, доступний на Google Play, — 103.0.5060.71.
Деталі
Це вже четверта вразливість нульового дня з початку
Попередні мали такі ідентифікатори: CVE-2022-1364, CVE-2022-1096 та CVE-2022-0609.
У червня DOU писав, що Microsoft виявила вразливість Windows, яку активно експлуатують хакери. Користувачам, в яких встановлено Windows 7 і новіші версії, радять встановити оновлення.
Похожие статьи:
Осень стала урожайной на проверки ИТ компаний и подтвердила: формула «предупрежден — вооружен» работает. Пока ситуация с проверками...
Идет набор на курсы, которые начнутся 8 февраля 2016 года в CyberBionic Systematics. Приглашаем всех желающих пройти обучение по всей специальности...
[Об авторе: Владимир Железняк — 17 лет в отрасли, программировал, менеджерил, директорствовал, имел свой бизнес. Провел и прошел кучу...
Я пообщалась с несколькими ребятами, начинающими разработчиками — Ильей (Software Engineer FrontEnd), программист во втором поколении, 21 год;...