0-day в Chrome использовали вместе с уязвимостью в Windows 7 - «Новости»
Меню
Наши новости
Учебник CSS

Невозможно отучить людей изучать самые ненужные предметы.

Введение в CSS
Преимущества стилей
Добавления стилей
Типы носителей
Базовый синтаксис
Значения стилевых свойств
Селекторы тегов
Классы
CSS3

Надо знать обо всем понемножку, но все о немногом.

Идентификаторы
Контекстные селекторы
Соседние селекторы
Дочерние селекторы
Селекторы атрибутов
Универсальный селектор
Псевдоклассы
Псевдоэлементы

Кто умеет, тот делает. Кто не умеет, тот учит. Кто не умеет учить - становится деканом. (Т. Мартин)

Группирование
Наследование
Каскадирование
Валидация
Идентификаторы и классы
Написание эффективного кода

Самоучитель CSS

Вёрстка
Изображения
Текст
Цвет
Линии и рамки
Углы
Списки
Ссылки
Дизайны сайтов
Формы
Таблицы
CSS3
HTML5

Новости

Блог для вебмастеров
Новости мира Интернет
Сайтостроение
Ремонт и советы
Все новости

Справочник CSS

Справочник от А до Я
HTML, CSS, JavaScript

Афоризмы

Афоризмы о учёбе
Статьи об афоризмах
Все Афоризмы

Видео Уроки


Наш опрос



Наши новости

       
12-03-2019, 00:00
0-day в Chrome использовали вместе с уязвимостью в Windows 7 - «Новости»
Рейтинг:
Категория: Новости

");
}else{
$('#mpu1-desktop').remove();
console.log('mpu1-desktop removed');
}
});
Рекомендуем почитать:

Xakep #239. Вскрыть и изучить

  • Содержание выпуска

  • Подписка на «Хакер»

На прошлой неделе эксперты Google предупредили пользователей, что всем стоит как можно скорее обновить Chrome до версии 72.0.3626.121, так как в браузере была обнаружена опасная уязвимость нулевого дня, которую уже использовали хакеры. Проблему CVE-2019-5786 обнаружили  в компоненте FileReader, однако в детали бага разработчики Chrome не вдавались.


Теперь специалисты Google опубликовали еще одно сообщение, в котором рассказали, что злоумышленниками комбинировали эту уязвимость нулевого дня в Chrome с другой уязвимостью нулевого дня в Windows 7, которую в скором времени должна исправить Microsoft (точные сроки выхода патчей не называются).


Ранее уже сообщалось, что неизвестные атакующие могли осуществлять побег из песочницы, и теперь специалисты Google пояснили, что речь шла о локальном повышении привилегий, которое стало возможным из-за 0-day бага в драйвере ядра Windows win32k.sys (проблема сопряжена с разыменования нулевого указателя) .


Хотя патчи для Windows еще не готовы, специалисты Google все же сочли нужным сообщить об уязвимости уже сейчас, так как проблема серьезная и ее уже используют хакеры. Стоит отметить, что активная эксплуатация бага пока была замечена только на 32-битных версиях Windows 7, но инженеры Google все равно советуют всем пользователям уязвимых версий ОС подумать о переходе на Windows 10 (или дождаться выхода исправлений и установить их сразу же, как только они станут доступны).


Источник новостиgoogle.com



Теги: CSS, Windows Google Chrome нулевого бага

Просмотров: 710
Комментариев: 0:   12-03-2019, 00:00
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

 
Еще новости по теме:



Другие новости по теме: