Новости компьютерной безопасности:

  Latest News

Critical Chrome Security Update: Patch for Out-of-Bounds & WebRTC Vulnerability

С сайта: Vulnerability(cybersecuritynews.com)

Critical Chrome Security Update: Patch for Out-of-Bounds & WebRTC Vulnerability

Author: Guru Baran

Google has rolled out a critical security update for its Chrome browser, addressing significant vulnerabilities that attackers could exploit.

The update brings the Stable channel to versions 130.0.6723.91/.92 for Windows and Mac and 130.0.6723.91 for Linux.

Similarly, the Extended Stable channel has been updated to 130.0.6723.92 for Windows and Mac, with the rollout expected to be completed over the coming days and weeks.

Key Security Vulnerabilities Patched
This update is crucial as it addresses two major security vulnerabilities reported by external researchers:

Critical CVE-2024-10487: Out-of-Bounds Write in Dawn

    One of the vulnerabilities, identified as CVE-2024-10487 , involves an “out-of-bounds write” in the Dawn graphics system.

    If exploited, this flaw could allow attackers to write data beyond the allocated memory, potentially leading to code execution or system crashes. Apple Security Engineering and Architecture (SEAR) reported the issue on October 23, 2024.

    High CVE-2024-10488: Use After Free in WebRTC

    The second vulnerability, CVE-2024-10488 , is a “use after free” issue within Chrome’s WebRTC (Web Real-Time Communication) component.

    Cassidy Kim reported this bug on October 18, 2024. A “use after free” vulnerability is particularly dangerous as it can lead to the execution of arbitrary code or cause a crash by accessing memory that has already been freed.

    The out-of-bounds write vulnerability in Dawn is particularly severe because it can allow remote code execution, which attackers can leverage to gain control over affected systems.

    The use-after-free vulnerability in WebRTC also poses a high risk as it could be exploited to manipulate browser memory, leading to potential data breaches or system crashes.

    These vulnerabilities highlight the ongoing challenges in web security. Even widely used platforms like Chrome are not immune to critical flaws that require prompt attention and patching.

    Google has proactively addressed these issues by collaborating with security researchers who identified these vulnerabilities during the development cycle.

    This collaboration is part of Google’s broader strategy to enhance security measures and prevent such vulnerabilities from reaching the stable channel.

    Users are strongly advised to update their Chrome browsers immediately to mitigate any potential risks associated with these vulnerabilities.

    The update process can be initiated manually through Chrome’s settings under “About Google Chrome,” where users can check for updates and install them if available.

    Chrome will automatically check for updates and install the latest version. You may be prompted to restart the browser to complete the update process.

    This latest update underscores the importance of regular software updates as a critical component of cybersecurity hygiene. By staying updated, users can protect themselves from known vulnerabilities that malicious actors could otherwise exploit.



    #Cyber_Security #Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

    Оригинальная версия на сайте: Critical Chrome Security Update: Patch for Out-of-Bounds & WebRTC Vulnerability
    Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
    Вместо рекламы товаров началась политическая агитация.
    Отключено до получения извинений.

    Вернуться к списку новостей Здесь был google AdSense.
    Вместо рекламы товаров началась политическая агитация.
    Отключено до получения извинений.


    Новости проекта CSN:

    ✉ CSN.net4me.net

    Обновление сайта csn.net4me.net

    Обновление сайта csn.net4me.net 💻
    cyber security news
    • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
    • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
    • Изменен механизм обработки и отображения опасных и критических уязвимостей.

    Благодарим что вы с нами.


    #CSN_обновление_сайта
    https://csn.net4me.net/cyber_security_8301.html

    Дополнительный материал

    О проекте CSN

    Проект CSN.net4me.net родился 16 Марта 2018 года.
    Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

    О проекте net4me

    Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

    Об источниках

    Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

    Информация

    Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.