Новости компьютерной безопасности:

  Latest News

Chrome Critical Flaw Let Attackers Execute Arbitary Code : Patch Now

С сайта: Vulnerability(cybersecuritynews.com)

Chrome Critical Flaw Let Attackers Execute Arbitary Code : Patch Now

Author: Guru Baran

Google announced the release of Chrome 124, which fixes four vulnerabilities, including a critical security issue that allows attackers to execute arbitrary code.

Over the next few days or weeks, the Google Stable channel will be updated to 124.0.6367.78/.79 for Windows and Mac and 124.0.6367.78 for Linux.

Google said the Extended Stable channel has been updated to 124.0.6367.78/.79 for Mac and Windows and will be available over the next few days and weeks.

Critical Vulnerability Addressed
A critical security vulnerability is CVE-2024-4058, Type Confusion in ANGLE graphics layer engine.

This vulnerability can be used remotely to execute arbitrary code or do limited user interaction sandbox escapes.

Typically, arbitrary code execution allows the attacker to enter a system without authorization or carry out operations beyond the authors’ intentions, which may result in data loss, corruption, or system compromise.

Google awarded a $16000 bounty after Toan (suto) Pham and Bao (zx) Pham of Qrious Secure reported this critical security flaw.

High Severity Vulnerabilities Addressed
Google fixed a high-severity vulnerability identified as Out-of-bounds read in V8 API, which was tracked asCVE-2024-4059.

Eirik discovered the vulnerability and reported it. Google Chrome withheld information regarding the reward for this issue.

Additionally, Google resolved a high-severity bug identified as CVE-2024-4060. Dawn, an open-source and cross-platform implementation of the WebGPU standard, contains a Use after Free condition. 

The flaw was discovered by wgslfuzz. Google Chrome withheld information regarding the reward for this issue.

Update Now!
To update the Chrome web browser, you have to follow a few simple steps that we have mentioned below:-  

  • Go to the Settings option.
  • Then select About Chrome.
  • Now, you must wait, as Chrome will automatically fetch and download the latest update.
  • Then, wait for the latest version to be installed.
  • Once the installation process is complete, you will have to restart Chrome.
  • That’s it. Now you are done.

Google recommends users update to the most recent version of Chrome as soon as possible to lessen security risks.

Combat Email Threats with Easy-to-Launch Phishing Simulations: Email Security AwarenessTraining -> Try Free Demo



#Cyber_Security_News #Security_Updates #Vulnerability #BrowserVulnerability #ChromeSecurityPatch #CVE-2024-4058

Оригинальная версия на сайте: Chrome Critical Flaw Let Attackers Execute Arbitary Code : Patch Now
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.