Пентестеры помогли Google исправить уязвимости в Chrome

Пентестеры помогли Google исправить уязвимости в Chrome

На этой неделе Google выпустила обновления для браузера Chrome, которое устраняет 7 уязвимостей, в том числе 4 проблемы, о которых сообщили пентестеры.

  • CVE-2022-2007 – уязвимость использования после освобождения в WebGPU. Обнаружена исследователем Дэвидом Манучехри, который получил награду в размере $10 тыс. за нахождение проблемы;
  • CVE-2022-2011 – уязвимость использования после освобождения в ANGLE (движок графического слоя Google Chrome). Об ошибке сообщил SeongHwan Park (SeHwa);
  • CVE-2022-2008 – уязвимость неограниченного доступа к памяти в WebGL, о которой сообщил исследователь кибербезопасности VinCSS Тран Ван Кханг;
  • CVE-2022-2010 – уязвимость открывает доступ за пределами границ. О проблеме сообщил Марк Брэнд из Google Project Zero . Согласно политике Google, исследователь не получит награду за обнаружение.
Google еще определит суммы вознаграждения за обнаружение ошибок специалистам SeongHwan Park и Тран Ван Кханг

Актуальная версия Chrome 102.0.5005.115 сейчас доступна пользователям для установки. Google не упомянул об использовании какой-либо из этих уязвимостей злоумышленниками, но пользователям рекомендуется обновить браузер как можно скорее.

Ранее стало известно, что браузер может хранить конфиденциальные и учетные данные , а также cookie файлы в виде открытого текста в памяти. Недостаток содержится в браузерах на основе Chromium, в том числе Google Chrome, Microsoft Edge, Brave и Mozilla Firefox.

похожие материалы

Стрелочка
Стрелочка
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»

Исследователи из НИЯУ МИФИ разработали инновационную архитектуру нейросети MambaShield, способную сохранять высокую точность работы даже в условиях целенаправленных кибератак на обучающие выборки.

Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании
Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании

«Лаборатория Касперского» выявила новую хакерскую группу — Geo Likho: по данным портала киберразведки Kaspersky Threat Intelligence Portal, злоумышленники совершают сложные целевые атаки на российские организации из различных сфер ради кибершпионажа.

NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего
NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего

Исследователи обнаружили новую версию Android-малвари NGate, которая теперь маскируется не под банковский троян, а под модифицированное легитимное NFC-приложение HandyPay.

Билайн задействует квантовую механику в защите клиентских сетей
Билайн задействует квантовую механику в защите клиентских сетей

ПАО «ВымпелКом» и ОАО «РЖД» совместно с разработчиком высокотехнологичных средств защиты информации, компанией «ИнфоТеКС», провели успешные пилотные испытания технологии квантового распределения ключей для организации высокозащищенной корпоративной сети.