В десктопном Google Chrome устранили два десятка уязвимостей

В десктопном Google Chrome устранили два десятка уязвимостей

В десктопном Google Chrome устранили два десятка уязвимостей

Компания Google анонсировала выпуск Chrome 90.0.4430.212 для Windows, macOS и Linux. Новая сборка браузера содержит патчи для 19 уязвимостей; обновление уже начало раздаваться на машины пользователей в автоматическом режиме.

Пятнадцать проблем безопасности Chrome (с CVE-2021-30506 по CVE-2021-30520) обнаружили сторонние исследователи. Степень опасности 13 из них оценена как высокая.

Данных о злонамеренном использовании новых уязвимостей в браузере Google на настоящий момент нет, и это хорошая новость. Напомним, за последние два месяца Chrome латали в срочном порядке несколько раз — из-за уязвимостей нулевого дня, которые злоумышленники нашли раньше баг-хантеров. Два таких обновления вышли в марте, одно — в апреле.

Информация о новых брешах, как всегда, пока минимальна; в перечне указаны лишь CVE-идентификаторы, типы уязвимостей и затронутые компоненты.

Суммы выплат баг-хантерам определены в трех случаях:

  • $3000 за CVE-2021-30506 высокой опасности — неадекватная защита пользовательского интерфейса, используемого для установки приложений из интернета;
  • $15 000 за CVE-2021-30519 умеренной опасности — возможность использования освобожденной памяти при использовании сервиса оплаты;
  • $10 000 за CVE-2021-30520 средней степени опасности — ошибка использования освобожденной памяти при перемещении по открытым вкладкам сайтов.

Мобильная версия Chrome тоже получила обновление. Дополнительных патчей новый релиз (90.0.4430.210) не содержит — только коррективы, призванные повысить производительность и стабильность работы браузера.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ПАК Solar NGFW зарегистрирован в реестре Минцифры

Программно-аппаратный комплекс (ПАК) Solar NGFW вошел в реестр российского ПО Минцифры России. Все три модели аппаратной линейки – Solar NGFW HARD XXL, Solar NGFW HARD XL, Solar NGFW HARD L — зарегистрированы в реестре как «Комплекс «Межсетевой экран Solar» исполнение 2», номер реестровой записи №25781 от 20.12.2024.

Программная версия Solar NGFW была представлена в апреле 2023 года. Программно-аппаратный вариант вышел в мае 2024 года.

Solar NGFW в программной версии уже входит в реестр российского ПО. Теперь официально признан отечественным решением и ПАК. Ранее ПАК Solar NGFW получил сертификат ФСТЭК России о соответствии требованиям к межсетевым экранам по профилю защиты типа «А» и профилю защиты систем обнаружения вторжений уровня сети четвертого класса защиты (ИТ.МЭ.А4.ПЗ, ИТ.СОВ.С4.ПЗ).

В портфель NGFW от ГК «Солар» входят три модели формфактора 1U. Функциональность позволяет применять их для сегментации сетей и защиты сетевого периметра, в том числе и высоконагруженной инфраструктуры. Интерес к данным моделям проявляют промышленность, ТЭК, финансовый сектор, госструктуры.

«Критичным фактором для успеха и производительности межсетевого экрана Solar NGFW является взаимодействие всех компонентов, через которые проходит трафик. Продукт обеспечивает защиту на периметре сети, поэтому любой сбой или потеря управляемости моментально влияют на бизнес-процессы. Понимая это, мы благодарим наших клиентов, которые на первых этапах разработки Solar NGFW делились ожиданиями от функциональности и системной обратной связью. Только в 2024 году мы проработали более 300 технических заданий и спецификаций от клиентов.  С опорой на нашу экспертизу, требования бизнеса и госсектора, обратную связь от партнеров мы продолжим совершенствовать продукт в наступающем году и поддерживать наших заказчиков в проектах по импортозамещению», — комментирует Альберт Маннанов, руководитель продукта Solar NGFW ГК «Солар».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru