В Firefox 84 устранили критический баг, актуальный и для Google Chrome

В Firefox 84 устранили критический баг, актуальный и для Google Chrome

В Firefox 84 устранили критический баг, актуальный и для Google Chrome

Mozilla выпустила новую версию своего браузера — Firefox 84, в которой разработчики устранили ряд опасных уязвимостей (нашлась даже критическая). Стоит особо выделить один из багов, который затрагивал одновременно и другой популярный интернет-обозреватель — Google Chrome.

Больше всего Mozilla гордится поддержкой M1, собственных процессоров компании Apple, которыми та уже оснастила последнюю линейку MacBook Air и MacBook Pro.

Однако мы сосредоточимся на уязвимостях: разработчики пропатчили шесть дыр высокой степени риска, а также одну критическую, получившую идентификатор CVE-2020-16042. Именно последняя брешь упоминается и в контексте Google Chrome.

Как Mozilla, так и Google пока не спешат раскрывать подробности проблемы безопасности, сейчас этот баг значится просто как «ошибка памяти». В сообщении Mozilla разработчики назвали уязвимый JavaScript-компонент, который затрагивает эта дыра, — BigInt.

Google же описывает уязвимость несколько иначе, однако также упоминает проблемный компонент — JavaScript-движок V8. Такие типы дыр исследователи ещё в 2017 году называли критическим вектором атаки.

Вообще, в Firefox 84 устранены преимущественно проблемы памяти, например: CVE-2020-35114, CVE-2020-35113, CVE-2020-26971, CVE-2020-26972 и CVE-2020-26973.

Минцифры создаст полигон для тестирования систем с ИИ на безопасность

Минцифры планирует создать киберполигон для тестирования систем с искусственным интеллектом (ИИ) на безопасность. В первую очередь речь идёт о решениях, предназначенных для применения на объектах критической инфраструктуры, а также о системах с функцией принятия решений.

О том, что министерство ведёт работу над созданием такого полигона, сообщил РБК со ссылкой на несколько источников.

Площадка будет использоваться для тестирования ИИ-систем, которые в дальнейшем должны пройти сертификацию ФСТЭК и ФСБ России. Это предусмотрено правительственным законопроектом «О применении систем искусственного интеллекта органами, входящими в единую систему публичной власти, и внесении изменений в отдельные законодательные акты».

Документ вводит четыре уровня критичности ИИ-систем:

  • минимальный — влияние на безопасность отсутствует или минимально;
  • ограниченный;
  • высокий — относится к системам, используемым на объектах критической информационной инфраструктуры;
  • критический — системы, способные угрожать жизни и здоровью людей или безопасности государства, а также автономные комплексы, принимающие самостоятельные решения.

Определять уровень критичности будет Национальный центр искусственного интеллекта в сфере госуправления при правительстве. Эта же структура займётся ведением реестра сертифицированных ИИ-систем.

Конкретные требования к сертификации планируется закрепить в отдельных нормативных документах, которые пока находятся в разработке. На текущем этапе единственным обязательным условием является включение программного обеспечения в реестр Минцифры.

По данным «Российской газеты», распространять новые требования на коммерческие ИИ-решения не планируется. При этом в аппарате первого вице-премьера Дмитрия Григоренко пояснили, что ключевая цель законопроекта — снизить риски применения ИИ в сферах с высокой ценой ошибки, включая здравоохранение, судопроизводство, общественную безопасность и образование.

RSS: Новости на портале Anti-Malware.ru