Google рекомендовала срочно обновить Chrome — найдена уже девятая уязвимость нулевого дня в этом году

Уже девятый раз в этом году Google обнаруживает и исправляет критическую уязвимость безопасности в веб-обозревателе Chrome. Сегодняшнее обновление устраняет проблему CVE-2024-7971, уязвимость «путаницы типов» (type confusion), которая использует ошибку в движке JavaScript от Google. Установку исправления лучше не откладывать в долгий ящик, так как стало известно, что данный эксплойт эксплуатируется злоумышленниками.

Google рекомендовала срочно обновить Chrome — найдена уже девятая уязвимость нулевого дня в этом году

Проблема была обнаружена совместно «Центром поиска угроз» (Threat Intelligence Center) и «Центром реагирования на безопасность» (Security Response Center) Microsoft в прошлом месяце, но технические подробности эксплойта ни та, ни другая компания не опубликовали. В отчёте подчёркивается, что уязвимость уже эксплуатируется «в дикой природе».

Номинально Microsoft является конкурентом Google, однако, когда речь заходит о безопасности браузеров, интересы компаний во многом совпадают. Microsoft Edge и Google Chrome, так же, как и десяток других обозревателей, основаны на проекте Chromium с открытым исходным кодом от Google. Поэтому любые уязвимости, обнаруженные в одном браузере, почти со 100-процентной вероятностью будут присутствовать и во всех его «собратьях».

Читать также:
Раскрыта причина сегодняшнего сбоя в работе сервисов «Яндекса»

Сегодняшнее обновление Chrome также включает семь других высокоприоритетных исправлений и тринадцать исправлений со средним или низким приоритетом. Актуальная версия браузера для Windows и Linux — 128.0.6613.84, для Mac — 128.0.6613.85.

Google настоятельно рекомендует пользователям немедленно обновить Chrome. Для этого нужно открыть пункт меню «Параметры» —> «Справка» —> «О Google Chrome», дождаться загрузки обновления, а затем перезапустить браузер.

НОВОЕ НА САЙТЕ

Nintendo представила Switch 2 — игровая консоль выйдет летом и будет намного дороже первой Switch

Nintendo представила долгожданную новинку — портативную консоль Nintendo Switch 2, которая поступит в продажу уже 5 июня. Консоль, являющаяся усовершенствованным вариантом оригинальной модели, обещает принести в игровой мир немало интересных новшеств и улучшений. ...

«Торт не был ложью!»: Nintendo подтвердила релиз Hollow Knight: Silksong в 2025 году и показала 5 секунд геймплея

Вслед за несколькими обнадёживающими знаками фанаты экшен-платформера Hollow Knight: Silksong от австралийской студии Team Cherry всё-таки дождались нового (пусть и краткого) показа игры. Премьера...

Китайцы зажгли на Земле «искусственное солнце» рекордной температуры

Сообщается, что модернизированный два года назад китайский токамак Huanliu-3 (HL-3) в Чэнду приблизился к порогу запуска самоподдерживающейся термоядерной реакции. В ходе серии экспериментов реактор достиг «двойного барьера нагрева» — температуры более 100 млн °C....

AMD нашла крайнего в проблемах с запуском систем на Ryzen 7 9800X3D

Число сообщений о неисправных процессорах AMD Ryzen 7 9800X3D растёт. За первый квартал 2025 года пользователи Reddit насчитали более 100 случаев отказа этих чипов, по большей части на материнских платах ASRock. Сегодня появилось официальное...

Microsoft хочет полностью избавиться от паролей — и у неё есть план

Microsoft объявила о масштабных изменениях в системе входа в учётные записи, которые затронут более одного миллиарда пользователей по всему миру. Новый способ входа через биометрические ключи доступа (passkeys) должен снизить риск фишинга и взломов,...