Source |
The Hacker News |
Identifiant |
8439734 |
Date de publication |
2024-01-17 07:50:00 (vue: 2024-01-17 03:07:41) |
Titre |
Alerte zéro-jour: mettez à jour Chrome maintenant pour réparer la nouvelle vulnérabilité activement exploitée Zero-Day Alert: Update Chrome Now to Fix New Actively Exploited Vulnerability |
Texte |
Google a publié mardi des mises à jour pour résoudre quatre problèmes de sécurité dans son navigateur Chrome, y compris une faille zéro jour exploitée activement.
Le problème, suivi comme CVE-2024-0519, concerne un accès à la mémoire hors limites dans le moteur V8 Javascript et WebAssembly, qui peut être armé par les acteurs de la menace pour déclencher un accident.
"En lisant la mémoire hors limites, un attaquant pourrait être en mesure d'obtenir des valeurs secrètes,
Google on Tuesday released updates to fix four security issues in its Chrome browser, including an actively exploited zero-day flaw.
The issue, tracked as CVE-2024-0519, concerns an out-of-bounds memory access in the V8 JavaScript and WebAssembly engine, which can be weaponized by threat actors to trigger a crash.
"By reading out-of-bounds memory, an attacker might be able to get secret values, |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
0519 2024 able access actively actors alert: attacker bounds browser can chrome concerns crash cve day engine exploited fix flaw four get google including issue issues its javascript memory might new now out reading released secret security threat tracked trigger tuesday update updates values vulnerability weaponized webassembly which zero |
Tags |
Vulnerability
Threat
|
Stories |
|
Move |
|