Η πιο πρόσφατη ενημέρωση του Chrome φροντίζει τις ευπάθειες

Η Google μόλις προωθούσε μια ενημέρωση στα τέλη Απριλίου στο πρόγραμμα περιήγησής της Chrome. Ο αριθμός της νέας έκδοσης είναι 90.0.4430.85. Η ενημέρωση φροντίζει για διάφορα διαφορετικά θέματα ασφαλείας, ένα από τα οποία είναι ένα θέμα ευπάθειας μηδενικής ημέρας που έχει εντοπιστεί από τους ερευνητές ασφαλείας στην άγρια φύση.

Οι αναλυτικές σημειώσεις της ενημέρωσης δημοσιεύτηκαν στο ιστολόγιο εκδόσεων Chrome της Google. Η ανάρτηση αναφέρει συγκεκριμένα ότι η Google γνωρίζει ότι το ζήτημα μηδενικής ημέρας, που κωδικοποιείται ως CVE-2021-21224, έχει γνωστές περιπτώσεις εκμεταλλεύσεων στη φύση.

Η εν λόγω ευπάθεια περιγράφεται ως "τύπος σύγχυσης στο V8". Το V8 είναι ένα στοιχείο του προγράμματος περιήγησης Chrome που χειρίζεται τον κώδικα JavaScript. Το ζήτημα "τύπος σύγχυσης" αναφέρεται στο στοιχείο V8 που κάνει λάθος έναν τύπο εισόδου δεδομένων ως διαφορετικό, οδηγώντας σε δυνητικά επικίνδυνα σενάρια σε ορισμένες ρυθμίσεις εκτέλεσης κώδικα.

Συνολικά αναλύθηκαν τέσσερα άλλα θέματα ασφαλείας. Σε αυτά περιλαμβάνονται CVE-2021-21222: Υπερχείλιση προσωρινής μνήμης σε V8, CVE-2021-21226: Χρήση μετά από δωρεάν στην πλοήγηση, CVE-2021-21225: Εξωτερική πρόσβαση στη μνήμη V8 και CVE-2021-21223: Ακέραια υπερχείλιση στο Mojo .

Δύο ακόμη από αυτές τις ευπάθειες αφορούν το στοιχείο V8 του προγράμματος περιήγησης, συμπεριλαμβανομένης μιας υπερχείλισης buffer heap, ενός τύπου ζητήματος που συνήθως μπορεί να γίνει κατάχρηση από κακούς παράγοντες για διάφορους κακόβουλους σκοπούς.

Δύο από αυτά αναφέρθηκαν από μια κινεζική εταιρεία ασφαλείας στο Διαδίκτυο. Τα υπόλοιπα προήλθαν από αναφορές που υπέβαλε ο ερευνητής ασφαλείας Brendon Tiszka.

Ίσως θελήσετε να αναγκάσετε το πρόγραμμα περιήγησής σας στο Chrome να ενημερωθεί επειδή παρόλο που η ενημέρωση ήταν εκτός λειτουργίας για μερικές ώρες, τα δικά μας προγράμματα περιήγησης Chrome δεν είχαν ακόμη ενημερωθεί.

Για να αναγκάσετε το Chrome να πραγματοποιήσει λήψη και να εφαρμόσει τις πιο πρόσφατες διαθέσιμες σταθερές ενημερώσεις, κάντε κλικ στο κουμπί μενού με τις τρεις κουκκίδες στην επάνω δεξιά γωνία της διεπαφής του Chrome. Στη συνέχεια, τοποθετήστε το δείκτη του ποντικιού πάνω από τη "Βοήθεια" κοντά στο κάτω μέρος του μενού και κάντε κλικ στην επιλογή "Σχετικά με το Google Chrome". Αυτό θα πρέπει να ξεκινήσει τον αυτόματο ελεγκτή ενημέρωσης και το Chrome θα πρέπει να κατεβάσει και να εγκαταστήσει τη σημερινή ενημέρωση κώδικα, επανεκκίνηση στη διαδικασία.

April 21, 2021
Φόρτωση...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.