В Chrome 56 исправлена 51 уязвимость

В Chrome 56 исправлена 51 уязвимость

В Chrome 56 исправлена 51 уязвимость

На этой неделе Google выпустила Chrome 56. Новая версия исправляет не менее 51 уязвимости в популярном браузере. Chrome 56.0.2924.76 доступен для загрузки для ОС Windows, Mac и Linux.

В этой версии браузера исправляются бреши, обнаруженные сторонними экспертами, всего их 21, 7 из которых оцениваются как уязвимости высокой степени риска, 8 средней степени и 6 низкой. Google выплатила в общей сложности более чем 54 000 $ за обнаружение этих недостатков.

Четыре уязвимости высокой степени риска (CVE-2017-5006, CVE-2017-5007, CVE-2017-5008 и CVE-2017-5010) были обнаружены экспертом Мариушем Млински (Mariusz Mlynski), который заработал 32 337 $ в качестве вознаграждения.

Другие бреши высокой степени риска включают в себя несанкционированный доступ к файлам в Devtools (CVE-2017-5011), обнаружена Халил Жани (Khalil Zhani), который получил 3 000 $, уязвимость в WebRTC (CVE-2017-5009), обнаружена Шоном Станеком и Чипом Брэдфордом, получившим также 3 000 $, а также переполнение динамической памяти в V8 (CVE-2017-5012), найденна экспертом, получившим 5 500 $.

Уязвимости средней степени включают в себя: две бреши подмены адреса в омнибокс, переполнение буфера в Skia, брешь в Renderer, спуфинг UI в Blink, несанкционированный доступ к памяти в webm video и две XSS-уязвимости в chrome://apps и chrome://downloads.

Из брешей низкого уровня риска можно выделить: уязвимость use-after-free в расширениях (Extensions), обход политики защиты контента (Content Security Policy) в Blink и две бреши переполнения буфера в FFmpeg.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Три уязвимости в стареньких iPhone уже эксплуатируются — патчи готовы

Apple выпустила важные обновления для старых версий iOS, iPadOS и macOS, чтобы закрыть сразу три уязвимости нулевого дня (0-day). Все они в настоящее время активно используются в атаках, так что обновление — не просто формальность, а необходимость.

Обновления получили:

  • iOS / iPadOS 16.7.11.
  • iOS / iPadOS 15.8.4.
  • macOS Sonoma 14.7.5.

Что за уязвимости?

  • CVE-2025-24200 — обход аутентификации в iOS. Найдена исследователем из Citizen Lab. Этой уязвимостью пользовались в точечных атаках на конкретных людей. Она позволяла обойти системные ограничения и получить доступ к «внутренностям» системы. Apple подтвердила: «Эксплойт был частью крайне сложной атаки».
  • CVE-2025-24201 — выход за пределы песочницы WebKit. Классика: через специально подготовленную веб-страницу злоумышленник может выйти за пределы безопасной среды браузера и выполнять код на устройстве. Такой баг — прямой путь к установке шпионского софта через обычный клик по ссылке.
  • CVE-2025-24085 — эскалация прав через Core Media. Уязвимость в медиасистеме Apple. Позволяет вредоносному коду работать с повышенными привилегиями и залезать туда, куда обычным приложениям доступ запрещён. Подробности Apple не раскрыла, но очевидно, что дело серьёзное.

Кому стоит обновиться?

Если вы используете одно из указанных выше устройств, особенно если не перешли на последние версии iOS или macOS — не тяните. Обновление может уберечь от реальных проблем, особенно если вы активно пользуетесь интернетом или обмениваетесь файлами и медиа.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru