Google пусна поредната критична актуализация на сигурността за браузъра Chrome, с която се отстраняват 6 сериозни уязвимости, 4 от които са открити от разработчици от трети страни.
Сред най-опасните са уязвимостите означени с CVE-2024-5158 и CVE-2024-5157, които могат да доведат до изтичане на данни и инжектиране на зловреден софтуер.
Уязвимостта CVE-2024-5157 е свързана с повреда на паметта и може да бъде използвана от хакери за инсталиране на зловредни приложения. Втората опасна уязвимост вече е откривана многократно в браузъри, базирани на Chromium и в Javascript V8 енджина. Хакерите могат да се възползват от нея като я активират на специална злонамерена HTML страница, както вече беше съобщено от компанията за киберсигурност SocRadar.
Уязвимостта CVE-2024-5159, свързана с препълване на клипборда беше открита в графичния енджин на Chrome – Angle, а CVE-2024-5160 беше открита в Dawn, който е отвореният стандарт на Google за WebGPU API.
Тези 4 уязвимости станаха известни през последните 5 седмици. Поправките ще бъдат предоставени на потребителите на Windows и Mac във версиите на Chrome 125.0.6422.76/.77, а за Linux – във версия 125.0.6422.76. Според Google тези актуализации ще бъдат достъпни за изтегляне през следващите дни или седмици. Досега, както обикновено, компанията е връчила парични награди на обща стойност 26 000 долара на трима разработчици, които са открили тези и други уязвимости.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!