menu
menu
logo
В Google Chrome обнаружена вторая за неделю уязвимость нулевого дня

В Google Chrome обнаружена вторая за неделю уязвимость нулевого дня

Исследователь под ником frust опубликовал в Twitter проверочный код (Proof-of-Concept – PoC) для эксплуатации уязвимости нулевого дня, выявленной им в браузере Google Chrome. Точнее говоря, уязвимость коренится в браузере с открытым исходным кодом Chromium, на базе которого работает не только Google Chrome, но и Microsoft Edge, а также ряд других браузеров. Уязвимости нулевого дня чрезвычайно опасны, поскольку их описание становится доступным раньше, чем разработчик успевает выпустить исправление ПО, ликвидирующее проблему.

В данном случае ситуация усугубляется еще и тем, что это уже вторая уязвимость нулевого дня, обнаруженная в Chromium за текущую неделю: описание первой было опубликовано также в Twitter буквально двумя днями ранее. По счастью, обе уязвимости сами по себе не могут выйти за пределы «песочницы» - изолированной среды Chromium, предотвращающей возможность исполнения произвольного кода за пределами браузера. Таким образом, использование уязвимостей в реальных атаках возможно лишь в случае, если пользователь по каким-то причинам отключил режим песочницы в своем браузере. Второй вариант – атака с использованием цепочки уязвимостей, одна из которых позволила бы вредоносному коду выйти за пределы песочницы. Но информации о существовании подобных цепочек в настоящее время нет. Тем не менее, обнаружение этих уязвимостей уже внесло серьезные коррективы в планы корпорации Google. Ранее она предполагала выпустить во вторник, 13 апреля, новую версию своего браузера Chrome 90 для настольных компьютеров. Вместо этого в экстренном порядке была выпущена версия Chrome 89.0.4389.128, устраняющая первую из уязвимостей недели. Вполне вероятно, что выявление второй уязвимости вновь отодвинет выпуск новой версии Chrome.

Источник: Bleeping Computer

В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Центр сертификации ТЦИ фиксирует кратный рост спроса на отечественные TLS‑сертификаты. За последние 10 дней существенно увеличилось число заявок от корпоративных клиентов и запросов на wildcard‑сертификаты для защиты групп доменов внутри единой инфраструктуры.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте