Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
Вівторок, 13 Тра, 2025
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
  • Кібербезпека
    КібербезпекаПоказати ще
    Як знайти та виправити вразливі паролі на вашому iPhone
    Як знайти та виправити вразливі паролі на вашому iPhone
    13 хвилин тому
    Як налаштувати безпарольний вхід в обліковий запис Microsoft
    Як налаштувати безпарольний вхід в обліковий запис Microsoft? І чому це варто зробити
    6 години тому
    Chrome тепер використовуватиме Gemini Nano для виявлення шахраїв
    Chrome тепер використовуватиме Gemini Nano для виявлення шахраїв
    4 дні тому
    Apple розіслала попередження про шпигунське ПЗ
    Apple розіслала попередження про шпигунське ПЗ користувачам iPhone у 100 країнах
    2 тижні тому
    5 речей, які потрібно зробити у Всесвітній день паролів, щоб захистити свої акаунти
    5 речей, які потрібно зробити у Всесвітній день паролів, щоб захистити свої акаунти
    2 тижні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    3 тижні тому
    Google Drive 860x645 1
    Як заблокувати спам на Google Диску? ІНСТРУКЦІЯ
    1 місяць тому
    Google Docs 11
    Як створити папку в Документах Google? ІНСТРУКЦІЯ
    1 місяць тому
    Останні новини
    У Windows є секретний метод аварійного перезавантаження. Як і коли ним користуватися?
    5 днів тому
    7 хитрощів, щоб телефон прослужив якомога довше
    6 днів тому
    10 речей, які ви не знали, що ваш iPhone може зробити для вас
    1 тиждень тому
    Як очистити DNS у Windows 10
    1 тиждень тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Під ковпаком у "великого брата": в Україні немає свого мобільного зв'язку
    Недоліки сучасних смартфонів. Чому прогрес іде “не туди”?
    1 місяць тому
    Найдикіші подробиці мемуарів про Facebook, які Meta намагається приховати
    Найдикіші подробиці мемуарів про Facebook, які Meta намагається приховати
    1 місяць тому
    newsroom deepfake feat
    Діпфейки: чому це так небезпечно?
    1 місяць тому
    Останні новини
    Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
    4 дні тому
    7 фактів про смартфон, які ви, мабуть, не знали
    1 тиждень тому
    Ось що означає номер IMEI вашого телефону
    1 тиждень тому
    Що таке криптографія і як вона працює?
    1 тиждень тому
  • Огляди
    ОглядиПоказати ще
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    5 днів тому
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    3 тижні тому
    Чистий Android: 10 переваг використання
    Що таке “чистий” Android та які переваги його використання?
    3 тижні тому
    galaxy xcover7 pro hero
    Нові витривалі смартфон і планшет Samsung: поєднання міцності та функцій ШІ
    4 тижні тому
    Смартфони Samsung – гідні рішення із різним функціоналом
    Смартфони Samsung – гідні рішення із різним функціоналом
    1 місяць тому
  • Майбутнє
    • Штучний інтелект
    • Робототехніка
    • Віртуальна реальність
    • Космос
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: Опубліковані нові уразливості в Google Chrome
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
Follow US
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Новини / Опубліковані нові уразливості в Google Chrome

Опубліковані нові уразливості в Google Chrome

Семенюк Валентин
6 років тому
Поширити
3 хв. читання
Як ефективніше шукати в Google, щоб отримати потрібні результати

Дослідник з безпеки компанії Exodus Intelligence Іштван Куручай (István Kurucsai) опублікував PoC-експлойт і демо-відео для невиправленої уразливості в Google Chrome. Уразливість дозволяє зловмисникові віддалено виконати довільний код на системі жертви.

Проблема вже виправлена в V8 (JavaScript-движка браузера), але патч поки ще не доданий в стабільну версію Chrome 73, яку використовують на понад 1 мільярд пристроїв.

Причина, чому дослідник вирішив опублікувати PoC-експлойт до виправлення уразливості, – бажання продемонструвати вади в процесі підготовки патчів. На думку Куручая, поки Google працює над виправленнями, зловмисники встигають створити експлойти і атакувати користувачів.

Затримка патчів пов’язана з ланцюжком поставок Chrome, що має на увазі імпорт і тестування кодів з різних джерел. У випадку з уразливістю в движку V8 виправлення було готове 18 березня, після чого воно стало доступне в журналі зміни в проекті та вихідному коді V8. Однак в сам браузер патч поки ще не доданий.

Зараз оновлення проходить всі етапи складання, що включають інтеграцію з проектом Chromium, інтеграцію з кодовою базою Chrome, тестування в Chrome Canary і Chrome Beta, і тільки після цього патч буде додано в стабільну версію браузера. В результаті у зловмисників з’являється “вікно” від кількох днів до кількох тижнів, коли подробиці про уразливість вже відомі, але стабільна версія Chrome ще не отримала оновлення.

Опублікований дослідником PoC-експлойт у своєму нинішньому вигляді є порівняно нешкідливим. Куручай спеціально не додав до нього можливість обходу пісочниці, необхідну для виконання коду. Проте, зловмисники можуть скористатися ним разом зі старими уразливими обходами пісочниці і атакувати систему.

До речі, Intel попереджає користувачів Windows 10 про небезпеку застарілих графічних драйверів, у яких присутні серйозні уразливості. Корпорація рекомендує: драйвери необхідно оновлювати, встановивши всі патчі, які Intel випустила за минулий рік.

Останнє оновлення для Windows 10 повинно було привнести ряд поліпшень в систему, але насправді подарувало користувачам лише проблеми. Особливо постраждали геймери, до яких Microsoft нещодавно звернулася за допомогою у розвитку системи.

Також у п’яти найпопулярніших менеджерах паролів для Windows 10 – 1Password 7, 1Password 4, Dashlane, KeePass і LastPass – виявили уразливості.

Поточні тести зі зламу паролів показують, що мінімальний восьмизначний пароль, незалежно від складності, може бути зламаний менш ніж за 2,5 години з використанням відповідного апаратного оснащення.

Спеціаліст з безпеки Лінус Хенце (Linus Henze) виявив уразливість в операційній системі Apple macOS, яка надає можливість отримати облікові дані з зв’язки ключів (KeyChain) на комп’ютерах Мас без прав адміністратора або суперкористувача.

ТЕМИ:Google ChromePoC-експлойтоновлення ПЗуразливості
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття xiaomi antivirus Комплексний “антивірус” від Xiaomi має небезпечну уразливість
Наступна стаття win10 desk Стороннє ПЗ викликало збій в оновленнях Windows 10

В тренді

Чи безпечно використовувати старі чи вживані телефони
Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
4 дні тому
7 хитрощів, щоб телефон прослужив якомога довше
7 хитрощів, щоб телефон прослужив якомога довше
6 днів тому
Як знайти та виправити вразливі паролі на вашому iPhone
Як знайти та виправити вразливі паролі на вашому iPhone
13 хвилин тому
NSO Group має виплатити WhatsApp понад 167 мільйонів доларів
NSO Group має виплатити WhatsApp понад 167 мільйонів доларів компенсації за шпигунську кампанію
6 днів тому
Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
5 днів тому

Рекомендуємо

Як видалити або вимкнути розширення в Google Chrome?
Гайди та поради

Як видалити або вимкнути розширення в Google Chrome? – ІНСТРУКЦІЯ

5 місяців тому
Альтрнатива Chrome: Кращі браузери для захисту конфіденційності
Новини

6 альтернатив Chrome: Кращі браузери для захисту конфіденційності

5 місяців тому
Ctrl+Shift+T: Дозвольте познайомити вас із моєю улюбленою комбінацією клавіш
Новини

Ctrl+Shift+T: Одна з найкорисніших комбінацій клавіш

6 місяців тому
Що таке "список читання" у Chrome і як ним користуватися?
Гайди та поради

Що таке “список читання” у Chrome і як ним користуватися?

6 місяців тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?