Понедельник, 06.05.2024, 02:57
Главная Регистрация RSS
Приветствую Вас, Гость
Поиск
категории
Антивирусы [205]
Антивирусы новости
Новости [169]
Новости интернета
Новости Dr.Web [117]
Новости Dr.Web
Новости Avast [7]
Новости Avast
платные раздачи
Вход на сайт

Мини-чат
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
зарегистрировано
Total users: 17390

Google выпустила Chrome 115 и выплатила $60 000 за дыры в V8

Вчера Google представила обновление Chrome 115, в котором разработчики устранили 17 уязвимостей, об 11 из которых сообщили сторонние исследователи в области кибербезопасности. Среди пропатченных багов есть три бреши высокой степени риска. Проблемы несоответствия используемых типов данных затрагивают WebAssembly- и JavaScript-движок V8. Сообщившие о трех опасных уязвимостях эксперты получили от Google 60 тысяч долларов в рамках программы по поиску багов (Bug Bounty). В частности, 43 тыс. получил исследователь с ником «Jerry», который выявил две из трех упомянутых уязвимостей: CVE-2023-4068 и CVE-2023-4070. На последнюю из этих дыр (CVE-2023-4069) указал специалист из GitHub Security Lab, что принесло ему 21 тыс. долларов. В обновлении есть заплатки и для других шести уязвимостей высокой степени риска. Наиболее опасная — CVE-2023-4071, возможность переполнения буфера в компоненте Visuals. Далее идет возможность чтения и записи за пределами границ в WebGL (CVE-2023-4072), а после нее — доступ к памяти за пределами границ в ANGLE (CVE-2023-4073). В Google отметили, что сторонние исследователи получили по программе Bug Bounty в общей сложности уже 123 000 долларов. Последняя сборка браузера Chrome имеет номера 115.0.5790.170 (для macOS и Linux) и 115.0.5790.170/.171 (для Windows).

Категория: Новости | Добавил: nik1 (05.08.2023)
Просмотров: 98 | Рейтинг: 5.0/1
Всего комментариев: 0

Добавить комментарий


Имя:*
E-Mail:
Комментарий:
Подписка:1
Код *: