USD
41.45 UAH ▲0.64%
EUR
46.11 UAH ▲1.35%
GBP
54.76 UAH ▲1.55%
PLN
10.8 UAH ▲1.72%
CZK
1.84 UAH ▲1.47%
Користувачам популярних браузерів Chrome, Microsoft Edge та Opera терміново необ...

Мільярди користувачів браузера Chrome у небезпеці: як захиститися від хакерської атаки

Користувачам популярних браузерів Chrome, Microsoft Edge та Opera терміново необхідно встановити оновлення. Мільярди користувачів версії Chrome для настільних комп'ютерів опинилися під загрозою.

Браузер виявився вразливим перед хакерськими атаками, але цьому можна протистояти, пише Forbes. Компанія Google протягом тижня зафіксувала три вразливості, які активно експлуатуються, — у результаті Chrome перебуває під атакою.

Видання попереджає, що не варто чекати, коли браузер оновиться автоматично, і рекомендує користувачам встановити оновлення негайно. Щоб переконатися, що оновлення встановлено, слід закрити і перезапустити Chrome.

Варто враховувати, що перші дві вразливості можуть зачепити кілька веб-браузерів, що використовують Chromium, — Google Chrome, Microsoft Edge і Opera. Перше попередження Chrome "оновити зараз" з'явилося 9 травня, коли Google попередив, що знає про існування вразливості CVE-2024-4947.

Вона полягала в проблемі використання після звільнення, коли покажчики на звільнену пам'ять не видаляються і тому ними можна зловживати.

Зловмисники можуть використати UAF для передавання довільного коду (або посилання на нього) у програму і перейти до початку коду за допомогою "висячого" покажчика. Таким чином, виконання шкідливого коду може дозволити кіберзлочинцю отримати контроль над системою жертви.

13 травня саме вразливість під номером CVE-2024-4761 змусила Google попередити про загрозу. Цього разу це була вразливість пам'яті, що виходить за межі, яка зачіпає Javascript-движок Chrome V8. Проблеми такого типу дають змогу зловмиснику атакувати Chrome за допомогою шкідливих HTML-сторінок.

Така вразливість може призвести до розкриття конфіденційної інформації, а також до ризику збою системи або програмного забезпечення, який може дати змогу зловмиснику отримати доступ до цих даних.

15 травня Google попередила, що вразливість CVE-2024-4947 призвела до ще однієї проблеми з пам'яттю — вразливості "плутанина типів", що піддає користувачів атаці за допомогою створеної HTML-сторінки.

Плутанина типів виникає, коли програмне забезпечення намагається отримати доступ до несумісних ресурсів в обхід системи безпеки. Усі ці вразливості можуть дестабілізувати браузер або пристрій, але також можуть бути використані для запуску інших експлойтів.

Усі три вразливості вже додано до CISA — каталогу відомих експлуатованих вразливостей (KEV) Агентства кібербезпеки та безпеки інфраструктури США. Агентство має до 3, 6 і 10 червня відповідно вжити заходів щодо пом'якшення наслідків відповідно до інструкцій розробника.

У Генштабі ЗСУ заявили, що
Як розповів Валерій Рябих, приблизно 7 арсеналів перебувають у потенційній досяж...
За словами Олександра Мусієнка, Росія вироблятиме свої Т-90. І хоч цю модель теж...
Заступник керівника Офісу Президента України Ігор Жовква провів відеоконференцію...
Дорогі українці, українки! Коротко про сьогодні. Перше – нарада щодо військового...
За даними Державної міграційної служби, до міста вже приїхало пів тисячі прочан....
Президент зазначив, що в Курській області тривають активні дії, ЗСУ поповнюють о...
Представниця Міноборони США Сабріна Сінгх зазначила, що одна система або здатніс...
В місті Гірник окупанти намагаються просуватися, проте бійці ЗСУ тримають оборон...
Генсек НАТО заявив, що змусити президента РФ Володимира Путіна передумати не вий...
Енергетики продовжать екстрені відключення світла. У житлових будинках Києва, пі...
Зеленський наклав санкції на партнера російського 1xBet, наступний — сам букмеке...
Росіяни штурмують Бахмут із кількох сторін і зазнають великих втрат, а ЗСУ намаг...
Медик під час обстрілу надає допомогу. Батальйон Стугна
Українські військові на півдні знищили ворожі Гради та протитанковий ракетний ко...
Глава Міноборони РФ Сергій Шойгу вимагає від генерал-полковника Рустама Мурадова...
Кримський міст підірвали, на півострові паніка
Польща та Німеччина вже на фінальній стадії переговорів щодо створення центру об...
Епічні кадри роботи танка Т-80БВ 25. Наші воїни показали, як гідно та без с...
Вже понад місяць триває війна на Близькому Сході. Час для проміжних висновків 1....