Новости компьютерной безопасности:

  Latest News

Chrome Security Vulnerability Let Attackers Execute Malicious Code

С сайта: Vulnerability(cybersecuritynews.com)

Chrome Security Vulnerability Let Attackers Execute Malicious Code

Author: Guru Baran

Google has released a critical security update for its Chrome browser, addressing multiple high-severity vulnerabilities that could allow attackers to execute malicious code on users’ systems.

The update, version 127.0.6533.99/.100 for Windows and Mac, and 127.0.6533.99 for Linux, was announced on August 6, 2024, and is currently being rolled out to users worldwide.

The most severe of these vulnerabilities, CVE-2024-7532, is classified as critical and involves an out-of-bounds memory access in ANGLE (Almost Native Graphics Layer Engine).

This flaw could allow attackers to execute arbitrary code or cause system crashes, posing a significant risk to users’ security and privacy.

In addition to the critical vulnerability, the update addresses five high-severity issues:

  1. CVE-2024-7532: Out-of-bounds memory access in ANGLE.
  2. CVE-2024-7533: A use-after-free vulnerability in the Sharing feature
  3. CVE-2024-7550: A type confusion flaw in the V8 JavaScript engine
  4. CVE-2024-7534: A heap buffer overflow in the Layout component
  5. CVE-2024-7535: An inappropriate implementation in V8
  6. CVE-2024-7536: A use-after-free vulnerability in WebAudio

Malicious actors could potentially exploit these vulnerabilities to gain unauthorized access to users’ systems, steal sensitive information, or execute arbitrary code.

Google has not disclosed specific details about the vulnerabilities to prevent further exploitation, as is common practice until a majority of users have updated their browsers.

The company has awarded substantial bug bounties to the security researchers who reported these flaws, with one researcher receiving $11,000 for identifying the Sharing vulnerability.

Users are strongly advised to update their Chrome browsers immediately to the latest version to protect themselves from potential attacks. To update Chrome:

  1. Open the Chrome browser
  2. Click on the three-dot menu in the top-right corner
  3. Go to Help > About Google Chrome
  4. Chrome will automatically check for updates and install them if available
  5. Restart the browser to complete the update process.

This incident serves as a reminder of the ongoing importance of keeping software up-to-date and the critical role that security researchers play in identifying and reporting vulnerabilities.

As cyber threats continue to evolve, prompt patching and vigilant security practices remain essential for maintaining online safety.



#Cyber_Security_News #Vulnerability #chrome #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Chrome Security Vulnerability Let Attackers Execute Malicious Code
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.