Google пропатчила очередную опасную дыру в JavaScript-движке Chrome

Google пропатчила очередную опасную дыру в JavaScript-движке Chrome

Google пропатчила очередную опасную дыру в JavaScript-движке Chrome

На этой неделе Google выпустила очередное обновление браузера Chrome, задача которого — устранить ещё одну серьёзную уязвимость в JavaScript-движке V8. За последние месяцы для Chrome уже стали привычны частые патчи, поскольку дыры в интернет-обозревателе находят с завидной регулярностью.

Новая брешь получила идентификатор CVE-2021-21227 и высокую степень опасности. О проблеме Google сообщил исследователь из китайской компании Singular Security Lab Геньминь Лью.

В результате интернет-гигант выплатил специалисту $15 000 и описал выявленную уязвимость как «недостаточную валидацию данных в V8».

Лью объяснил изданию SecurityWeek, что потенциальный атакующий может задействовать брешь для удалённого выполнения кода в браузере целевого пользователя. Эксперт также подчеркнул, что в данном случае злоумышленник не сможет просто так выйти за пределы встроенной в Chrome песочницы.

Лью провёл параллель между свежей уязвимостью и ранее обнаруженными CVE-2020-16040 (пропатчена в декабре 2020 года) и CVE-2020-15965 (пропатчена в сентябре 2020 года). Эти баги тоже затрагивают движок V8 и имеют высокую степень риска для конечного пользователя.

Напомним, что на прошлой неделе вышла сборка Google Chrome под номером 90.0.4430.85. С её релизом разработчики устранили опасную 0-day уязвимость, которую злоумышленники эксплуатировали в реальных атаках.

А двумя неделями ранее специалист в области кибербезопасности выложил в Twitter эксплойт для второй 0-day в Chrome и Edge за неделю.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Студентку оштрафовали за кибербуллинг сокурсников

Мировой судья судебного участка района Ивановское в Москве оштрафовал студентку МГУ за интернет-травлю сокурсников. В социальных сетях она публиковала оскорбительные, нередко нецензурные комментарии в их адрес.

Как стало известно агентству «РИА Новости», один из пострадавших рассказал, что сначала фигурантка дела отправляла ему личные сообщения, а затем стала выкладывать публичные посты с оскорблениями.

Травля началась весной 2024 года и со временем усилилась: помимо самого студента, она стала оскорблять его родственников, а позже перешла к ложным обвинениям, заявляя о его якобы незаконном проникновении в ее квартиру.

По данным источника «РИА Новости», фигурантка даже сменила свою фамилию на фамилию человека, которого преследовала. Именно под этим именем она фигурирует в материалах дела.

С аналогичной жалобой выступила еще одна однокурсница. По ее словам, обвиняемая не отрицала факта публикации оскорбительных сообщений и не пыталась оправдать их взломом аккаунта. В настоящее время ее страница в соцсети VK удалена.

Пострадавшие обращались в правоохранительные органы, однако им отказали в возбуждении уголовного дела. В ответ группа студентов направила коллективное обращение в руководство Высшей школы государственного администрирования МГУ, указав на распространение «материалов, порочащих честь и достоинство студентов», а также оскорбительных высказываний и агрессивных комментариев.

В итоге руководство ВШГА направило в суд характеристику на фигурантку дела, в которой говорится, что она «регулярно оскорбляет и унижает честь и достоинство других студентов в личных социальных сетях, а также публикует фото- и видеоматериалы одногруппников без их согласия».

Сама обвиняемая в суд не явилась. В результате она была признана виновной и оштрафована на 9 тысяч рублей по статье о публичных оскорблениях, в том числе в интернете.

Отметим, что еще осенью 2024 года председатель Комитета Госдумы по молодежной политике Артем Метелев анонсировал внесение в парламент закона о профилактике буллинга, включая кибербуллинг. В настоящее время законопроект проходит этапы согласования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru