Новости Вышли Chrome 123 и Firefox 124, закрывающие опасные уязвимости

  • Автор темы BOOX
  • Дата начала

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
25.318
Репутация
11.175
Реакции
59.500
RUB
50
На этой неделе патчи получили два крупнейших браузера — Google Chrome и Mozilla Firefox.

Разработчики устранили больше десятка уязвимостей, среди которых есть одна критическая и множество дыр с высокой степенью риска. Chrome 123 появился в канале стабильных обновлений во вторник. В нём закрыли 12 дыр, семь из которых нашли сторонние исследователи в области кибербезопасности.

chrome_123_firefox_124_news.png


Наиболее опасная уязвимость — CVE-2024-2625, она затрагивает JavaScript- и WebAssembly-движок V8. Согласно посту Google, CVE-2024-2625 получила высокую степень риска.

В компонентах Swiftshader, Canvas, Downloads и iOS нашли и устранили проблемы средней тяжести, причём в iOS есть ещё и лазейка низкой степени опасности. Как отметили в Google, исследователи получили 22 тысяч долларов в виде вознаграждений за выявленные уязвимости. Новая сборка Chrome получила номера 123.0.6312.58 (для Linux) и 123.0.6312.58/.59 (Windows и macOS).

Что касается Mozilla, корпорация выпустила Firefox 124, в котором закрыли 12 брешей. Наиболее опасной признана CVE-2024-2615, получившая статус критической. В официальном уведомлении Mozilla, есть информации о возможности эксплуатации пропатченных уязвимостей для выполнения вредоносного кода в системах пользователей.

Пять дыр в Firefox 124 получили высокую степень риска. Они помогают выйти за пределы песочницы, создать некорректные значения WASM, выполнить код в системах Armv7-A и привести к записи за пределами границ.


 
Сверху Снизу