В новый патч Google Chrome вошли 11 уязвимостей

В новый патч Google Chrome вошли 11 уязвимостей

Новый апдейт Google Chrome 103.0.5060.134 выпустила компания Google. В Него вошло 11 уязвимостей. Пять из них обнаружили сами сотрудники Google. Еще шесть выявили независимые исследователи.

В это обновление не вошли 0-day уязвимости. Однако степень риска для пяти из шести выявленных независимыми исследователями уязвимостей оценивается как высокая, и только одной — как низкая. Суммарное вознаграждение для обнаруживших уязвимостей $33 500.

Подробная информация о найденных уязвимостях пока не разглашает. Однако известно, что одна из них получила идентификатор CVE-2022-2477. Данная брешь образовалась из-за некорректного использования динамической памяти.

Патч Google Chrome стал уже вторым, который компания выпустила в июле. Ранее Cyber Media сообщало о внеочередном устранении опасной уязвимости, которую уже активно эксплуатировали злоумышленники. В Chrome рекомендовали пользователям как можно скорее установить данное обновление.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали блокировать iPhone подростков через iCloud
Мошенники начали блокировать iPhone подростков через iCloud

Мошенники используют новую схему против подростков с iPhone: по данным МВД, злоумышленники под разными предлогами просят несовершеннолетних войти на своем устройстве в чужую учетную запись iCloud, после чего блокируют телефон или планшет и требуют деньги за разблокировку.

«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark
«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark

Как сообщают в GBHackers, миллионы роботов-пылесосов Shark, имеющих подключение к интернету, уязвимы для критической ошибки удалённого выполнения кода (RCE).

Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения
Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения

Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов?