УВАГА: КРИТИЧНА УРАЖЕННЯ CHROME - CVE-2024-0519

robot
Генерація анотацій у процесі

Є цей неприємний баг у Chrome, CVE-2024-0519. Все ще завдає неприємностей у 2025 році. Досить дивно, як довго він затримався.

Вперше помічено давним-давно. Але ось ми тут. Ця річ отримує вагомі 8.8 у CVSS. Погані новини. Це проблема з пам'яттю за межами меж у V8 - це JavaScript-двигун Chrome. Recorded Future каже, що зловмисники продовжують його використовувати. Вони не зупиняються.

Маєш Chrome? Brave? Opera? Edge? Онови зараз! Серйозно.

Люди, відповідальні за безпеку, стурбовані. Здається, цей баг дозволяє зловмисникам маніпулювати пам'яттю купи через спеціальні HTML-сторінки. Вся ваша система може впасти. Не зовсім зрозуміло, наскільки поширеною вже є шкода.

Що робити:

  • Отримайте версію Chrome 120.0.6099.224 або новішу
  • Увімкнути автооновлення
  • Можливо, варто звернути увагу на IDS/IPS з особливими підписами

Тримайте ці браузери в свіжості. Ця річ сама по собі не зникне.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити