Новости компьютерной безопасности:

  Latest News

Chrome Security Update: 23 Vulnerabilities Fixed in Latest Release

С сайта: Vulnerability(cybersecuritynews.com)

Chrome Security Update: 23 Vulnerabilities Fixed in Latest Release

Author: Guru Baran

Google has announced a comprehensive update to the Chrome and Extended Stable channels.

The latest release, version 124.0.6367.60/.61 for Windows and Mac and version 124.0.6367.60 for Linux, addresses 23 security vulnerabilities.

This update underscores Google’s ongoing commitment to safeguarding users against the evolving landscape of cyber threats.

Version and Platform Details
The update has been rolled out for Chrome and Extended Stable channels.

The new version is 124.0.6367.60/.61 for Windows and Mac users, while Linux users will receive version 124.0.6367.60.

Google has indicated that the update will be deployed over the coming days and weeks, ensuring a broad and systematic reach to its global user base.

Highlighted Security Fixes and Rewards
Google’s latest security update includes fixes for various high to low-severity vulnerabilities. Notably, the company has awarded a total of $38,000 in rewards to researchers who reported some of these vulnerabilities, highlighting the value of collaborative security research.

  • High Severity Fixes : Among the critical fixes are CVE-2024-3832, an object corruption vulnerability in V8, and CVE-2024-3833, another object corruption issue found in WebAssembly. Man Yue Mo of GitHub Security Lab and other researchers reported these vulnerabilities, and they were rewarded $20,000 and $10,000, respectively.
  • Medium Severity Fixes : The update also addresses several medium-severity issues, including CVE-2024-3838, an inappropriate implementation in Autofill, and CVE-2024-3839, an out-of-bounds read in Fonts. Ardyan Vicky Ramadhan and Ronald Crane (Zippenhop LLC) reported these, and each finding was rewarded $5,000.
  • Low Severity Fixes : On the lower end of the spectrum, CVE-2024-3846 and CVE-2024-3847 were identified as inappropriate implementation in Prompts and insufficient policy enforcement in WebUI, respectively. Ahmed ElMasry and Yan Zhu reported these issues and were rewarded $2,000 and $1,000, respectively.

In addition to the externally reported vulnerabilities, Google’s internal security team has been instrumental in identifying and rectifying a wide array of security bugs. The team has contributed to the overall security enhancements in this update through rigorous internal audits, fuzzing, and other initiatives.

Users are encouraged to update their Chrome browser to the latest version to benefit from these security improvements.



#Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Chrome Security Update: 23 Vulnerabilities Fixed in Latest Release
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.