Парни из лаборатории Касперского раскопали новый 0day эксплоит в Google Chrome. Как они пишут сами: Решение Kaspersky Exploit Prevention обнаружило эксплойт — вредоносную программу, которая взламывает приложения или устройства при помощи уязвимостей в них — для Google Chrome. Этот эксплойт использовал уязвимость нулевого дня, то есть, разработчики о ней не знали. Ей присвоили идентификатор CVE-2019-13720. Почитав английские интернеты, выяснилось, что уязвимости на самом деле две — CVE-2019-13720 и CVE-2019-13721. В общем парни из лаборатории сразу сообщили "куда следует" и Google выпуcтил срочное обновление браузера ver. 78.0.3904.87. Известно, что одна из уязвимостей нулевого дня, а вторая вмешивается в работу библиотеки PDFium, которая работает с файлами PDF. Одна из них уже используется в "дикой" природе. Насколько серьезны эти уязвимости Chrome? Хотя к любой уязвимости, которой присваивается высокий уровень опасности, нужно относиться серьезно, бывают разные уровни риска для обычны