Във вторник Google обяви пускането на Chrome 129 в стабилния канал с поправки за девет уязвимости, включително шест, докладвани от външни изследователи.

Най-сериозният от външно докладваните недостатъци е грешка от типа на объркване в JavaScript енджина V8, проследена като CVE-2024-8904, отбелязва интернет гигантът в консултация.

Вид грешки, свързани с безопасността на паметта, проблемите, свързани с объркването на типове, позволяват на атакуващите да променят променливи и да предизвикват неочаквано поведение на приложенията. Успешното използване на такива дефекти може да доведе до сривове, отдалечено изпълнение на код и други видове атаки.

В Chrome 129 са отстранени и три уязвимости със средна степен на опасност, докладвани от външни изследователи, а именно неподходящо изпълнение във V8, неправилен потребителски интерфейс за сигурност в Downloads и недостатъчно валидиране на данни в Omnibox.

Актуализацията също така разрешава два недостатъка с ниска степен на опасност, свързани с неподходящо изпълнение, които засягат компонентите за автоматично попълване и потребителския интерфейс на Chrome.

Както обикновено, Google запазва достъпа до подробностите за уязвимостите ограничен, поне докато повечето потребители не актуализират Chrome до поправена версия.

Интернет гигантът съобщава, че е раздал 13 000 долара под формата на възнаграждения за грешки на докладвалите изследователи, като най-високата награда е получила Ganjiang Zhou от екипа ChaMd5-H1 за неподходящата имплементация във V8.

Въпреки това Google все още не е определила размера на възнаграждението за бъг, което ще бъде изплатено за дефекта в сигурността на V8 с висока степен на опасност, и общата сума може да бъде много по-висока.

Последната итерация на Chrome вече се разпространява като версии 129.0.6668.58/.59 за Windows и macOS и като версия 129.0.6668.58 за Linux. Google не споменава, че някоя от тези уязвимости е използвана при атаки..

 

Източник: По материали от Интернет

Подобни публикации

16 юни 2025

Grafana — над 46 000 сървъра все още са уязвими

Над 46 000 Grafana сървъри с публичен достъп все още изпълняват неа...
16 юни 2025

WestJet потвърди кибератака, засегнала нейни си...

WestJet, втората по големина авиокомпания на Канада, потвърди, че н...
16 юни 2025

Anubis с нов разрушителен механизъм

Групата Anubis, действаща като платформа „рансъмуер като услуга“ (R...
16 юни 2025

Потребителите искат старите функции да се върна...

Голяма част от потребителите на Windows 11 смятат, че с новото изда...
16 юни 2025

Глобалното прекъсване на услуги на Google Cloud...

Големият срив на Google Cloud в четвъртък, 12 юни, засегна широк кр...
16 юни 2025

Хакери използват изтрити и изтекли покани за Di...

Хакери са открили начин да превземат изтрити и изтекли покани за съ...
15 юни 2025

Microsoft проучва проблем със стартиране на Sur...

Microsoft потвърди за технически проблем, при който устройства Surf...
15 юни 2025

Microsoft съобщава за проблем с удостоверяванет...

Microsoft проучва технически проблем, който засяга удостоверяването...
15 юни 2025

DeepL с нова NVIDIA платформа — превежда всички...

Германският старъп DeepL съобщи, че с новото си оборудване може да ...
Бъдете социални
Още по темата
16/06/2025

Grafana — над 46 000 сървър...

Над 46 000 Grafana сървъри с...
16/06/2025

Глобалното прекъсване на ус...

Големият срив на Google Cloud в...
12/06/2025

EchoLeak: първата нулева уя...

Изследователи от Aim Labs разкриха през...
Последно добавени
16/06/2025

Grafana — над 46 000 сървър...

Над 46 000 Grafana сървъри с...
16/06/2025

WestJet потвърди кибератака...

WestJet, втората по големина авиокомпания на...
16/06/2025

Anubis с нов разрушителен м...

Групата Anubis, действаща като платформа „рансъмуер...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!