Время обновлять: Google исправляет 2 серьезные уязвимости Chrome нулевого дня

Время обновлять: Google исправляет 2 серьезные уязвимости Chrome нулевого дня

За последние несколько недель на браузер Google Chrome обрушилась волна атак нулевого дня, и вы можете добавить к этому списку еще две. На этой неделе Google выпустил патч для исправления недостатков безопасности в своем браузере, но мы не знаем точно, в чем заключаются недостатки. В отличие от последних нескольких нулевых дней, Google не обнаружил этих дыр в безопасности. Вместо этого он был предоставлен анонимными третьими сторонами, и проблемы настолько серьезны, что они не раскрыли полных деталей. Достаточно сказать, что вам стоит перестать откладывать это обновление.

Команда внутренней безопасности Google постоянно пытается взломать Chrome, чтобы выявить потенциальные ошибки, прежде чем они станут основой для кампании вредоносного вредоносного ПО. И действительно, Google обнаруживает множество сбоев и выпускает исправления до того, как это заметит кто-либо за пределами компании. Эксплойт нулевого дня - это эксплойт, который Google и сообщество разработчиков не заметили, и поэтому он может оставить миллионы машин открытыми для атаки.

Обычно мы получаем подробную информацию об исправлениях в Chrome, но Google временно не раскрывает подробности этих последних недостатков, поскольку оба они широко используются в качестве векторов атак. Один из недостатков, CVE-2020-16013, связан с движком Google V8 JavaScript. Второй - CVE-2020-16017, и это проблема «использования после освобождения» в управлении памятью, которая позволяет коду просачиваться за пределы изолированной программной среды Chrome.

Время обновлять: Google исправляет 2 серьезные уязвимости Chrome нулевого дня

Не имея более подробной информации, мы не можем сказать, являются ли эти ошибки более серьезными, чем другие, которые мы видели в последнее время. Однако они могли оказать гораздо большее влияние просто потому, что интернет-бездельники выяснили, как их использовать, еще до того, как Google узнал о существовании проблемы.

Вы защищены, пока используете Chrome версии 86.0.4240.198 или более поздней. Вы можете проверить это в Настройки> Справка> О Chrome. Если вы еще не обновились, возможно, сейчас в верхней части Chrome у вас есть назойливый значок «обновить». Просто уступите. Это серьезные ошибки, которые активно используются для захвата компьютеров. Конечно, такие важные уязвимости обычно используются для нацеливания на определенную группу лиц. Это все равно не тот шанс, которым вы хотите воспользоваться, и подробности этих уязвимостей не останутся в секрете навсегда. Вы не хотите запускать старую версию Chrome, если подробности широко известны.

Читать далее

Один разработчик исправляет отставание в игре SNES через 30 лет
Один разработчик исправляет отставание в игре SNES через 30 лет

Один преданный разработчик выпускает патчи FastROM для имитации чипа Nintendo SA1 в играх, в которых его никогда не было, устраняя досадные замедления, которые преследовали геймеров почти 30 лет.

Intel не будет исправлять старые процессоры для устранения недостатков Spectre
Intel не будет исправлять старые процессоры для устранения недостатков Spectre

Intel изменила свои планы и больше не будет обновлять старые процессоры для решения проблем безопасности в Spectre.

Microsoft исправляет проблемы с обновлением Windows 10 на Intel, SSD от Toshiba
Microsoft исправляет проблемы с обновлением Windows 10 на Intel, SSD от Toshiba

Если вы используете Intel 600p SSD или Pro 6000p, Microsoft исправила проблему, которая помогла этим SSD использовать обновление за апрель 2018 года.

Ученые исправляют проблемы с фотосинтезом, чтобы растения росли на 40% больше
Ученые исправляют проблемы с фотосинтезом, чтобы растения росли на 40% больше

Весь этот кислород, которым вы наслаждаетесь, дышит не просто волшебным образом в атмосфере. Земля пригодна для жизни, потому что растения по всему миру откачивают кислород в качестве побочного продукта фотосинтеза, и некоторые из них, кроме того, становятся вкусными пищевыми культурами. Тем не менее, фотосинтез не совершенен, несмотря на многие эоны эволюционной утонченности.