Новости компьютерной безопасности:

  Latest News

Chrome Security Update: Patch for Type Confusion Vulnerabilities

С сайта: Vulnerability(cybersecuritynews.com)

Chrome Security Update: Patch for Type Confusion Vulnerabilities

Author: Guru Baran

Google has released a critical security update for its Chrome browser, addressing several vulnerabilities, including two high-severity type confusion flaws in the V8 JavaScript engine.

The update, which brings Chrome to version 129.0.6668.100/.101 for Windows and Mac and 129.0.6668.100 for Linux, includes three security fixes contributed by external researchers.

The most severe vulnerabilities, CVE-2024-9602 and CVE-2024-9603, are type confusion flaws in V8, which, if exploited, could allow forarbitrary code execution.

What is Type Confusion?
Type confusion arises when accessing a resource with an incompatible type, causing unexpected behavior and security risks.

This vulnerability can manifest in applications that interpret the same variable or memory location differently, including languages like PHP and Perl.

Type confusion can be exploited by attackers to corrupt memory and execute arbitrary code.

These vulnerabilities were reported by Seunghyun Lee (@0x10n) and @WeShotTheMoon and @Nguyen Hoang Thach of Starlabs, respectively, and have been rated as high severity due to their potential impact on system confidentiality and integrity.

Google has withheld the full technical details of these vulnerabilities until a majority of users have updated to the latest version of Chrome, to prevent exploitation in the wild.

However, the company has emphasized the importance of updating to the latest version as soon as possible to ensure protection against these threats.

The update also includes various fixes from internal audits, fuzzing, and other initiatives, which were detected using tools such as AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer, or AFL.

To update Chrome, users can navigate to the Help|About option in the menu, which will automatically start downloading the latest version if available. It is crucial to restart the browser after installing the update to ensure the new security patches are applied.

Given the widespread use of Chrome, with approximately 3.45 billion users, it is essential for individuals and organizations to update their browsers promptly to safeguard against potential data breaches and other cybersecurity risks.



#Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Chrome Security Update: Patch for Type Confusion Vulnerabilities
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.