Новости компьютерной безопасности:

  Latest News

Chrome 123: Patch for 12 Security Vulnerabilities

С сайта: Vulnerability(cybersecuritynews.com)

Chrome 123: Patch for 12 Security Vulnerabilities

Author: Dhivya

The Chrome team has proudly announced that Chrome 123 has been promoted to the stable channel for users on Windows, Mac, and Linux.

This latest version, Chrome 123.0.6312.58 for Linux and 123.0.6312.58/.59 for Windows and Mac, is set to roll out progressively over the next few days and weeks.

It encompasses a slew of fixes and improvements aimed at enhancing user experience and security.

Security Fixes and Rewards
In an ongoing effort to fortify its defenses, this update includes patches for 12 security vulnerabilities.

📁🄳🄾🄲🅄🄼🄴🄽🅃



The Chrome team has taken a cautious approach by restricting access to bug details and links until many users receive the updates.



This measure ensures that potential attackers do not exploit the vulnerabilities before they are widely patched.

Some of the fixes were made possible through the contributions of external researchers, highlighting the importance of community involvement in cybersecurity.

High Severity Vulnerabilities
  • CVE-2024-2625: Object Lifecycle Issue in V8
    This high-severity vulnerability was discovered by Ganjiang Zhou (@refrain_areu) of the ChaMd5-H1 team and reported on March 1, 2024.
  • It involves an object lifecycle issue within V8, Chrome’s JavaScript engine, which could potentially allow malicious actors to execute arbitrary code.

Medium Severity Vulnerabilities
  • CVE-2024-2626: Out of Bounds Read in Swiftshader
    Cassidy Kim (@cassidy6564) identified an out-of-bounds read in Swiftshader, reporting it on November 22, 2023.
  • This vulnerability earned a $10,000 reward for its discovery.
  • CVE-2024-2627: Use After Free in Canvas
    An anonymous researcher reported this use-after-free issue in Canvas on January 21, 2024, which was rewarded with $4,000.
  • CVE-2024-2628: Inappropriate Implementation in Downloads
    As reported by Ath3r1s on January 3, 2024, this vulnerability concerns an inappropriate implementation in the Downloads feature and was rewarded with $3,000.
  • CVE-2024-2629: Incorrect Security UI in iOS
    Muneaki Nishimura (nishimunea) discovered an incorrect security UI in iOS, reporting it on January 2, 2024, and receiving a $2,000 reward.
  • CVE-2024-2630: Inappropriate Implementation in iOS
    James Lee (@Windowsrcer) reported another inappropriate implementation in iOS on December 7, 2023, which was rewarded with $1,000.
  • CVE-2024-2631: Inappropriate Implementation in iOS
    Ramit Gangwar’s discovery of yet another inappropriate implementation in iOS, reported on January 29, 2024, also earned a $2,000 reward.

The Chrome team extends its gratitude to all the security researchers who collaborated with them during the development cycle, helping to identify and rectify security issues before the stable release.

This proactive approach to security, coupled with internal audits, fuzzing, and other initiatives, underscores Google’s commitment to safeguarding its users.

Stay updated on Cybersecurity news, Whitepapers, and Infographics. Follow us on LinkedIn & Twitter.



#Cyber_Security_News #Google #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Chrome 123: Patch for 12 Security Vulnerabilities
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.