Google устранила первую уязвимость нулевого дня в 2024 году

Google устранила первую уязвимость нулевого дня в 2024 году

Google сообщила об устранении первой с начала года уязвимости нулевого дня. Изменения внесены в версию 120.0.6099.234 для Mac, 120.0.6099.224 для Linux и 120.0.6099.224/225 для Windows. С момента сообщения этичным хакером компании об обнаруженной уязвимости CVE-2024-0519 до ее устранения прошла неделя. 

Уязвимость CVE-2024-0519 имеет высокий уровень угрозы и связана с проблемой доступа к памяти в Chrome V8 JavaScript. Потенциальный злоумышленник может получить доступ к значимой информации через буфер обмена.

Также устранена уязвимость CVE-2024-0517, связанная с записями за границами буфера (out-of-bounds write). Еще одна устраненная проблема CVE-2024-0518 позволяет удаленно выполнять код на скомпрометированных устройствах.

похожие материалы

Стрелочка
Стрелочка
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»

Исследователи из НИЯУ МИФИ разработали инновационную архитектуру нейросети MambaShield, способную сохранять высокую точность работы даже в условиях целенаправленных кибератак на обучающие выборки.

Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании
Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании

«Лаборатория Касперского» выявила новую хакерскую группу — Geo Likho: по данным портала киберразведки Kaspersky Threat Intelligence Portal, злоумышленники совершают сложные целевые атаки на российские организации из различных сфер ради кибершпионажа.

NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего
NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего

Исследователи обнаружили новую версию Android-малвари NGate, которая теперь маскируется не под банковский троян, а под модифицированное легитимное NFC-приложение HandyPay.

Билайн задействует квантовую механику в защите клиентских сетей
Билайн задействует квантовую механику в защите клиентских сетей

ПАО «ВымпелКом» и ОАО «РЖД» совместно с разработчиком высокотехнологичных средств защиты информации, компанией «ИнфоТеКС», провели успешные пилотные испытания технологии квантового распределения ключей для организации высокозащищенной корпоративной сети.