Naujausias „Chrome“ naujinys rūpinasi pažeidžiamumais

„Google“ ką tik išstūmė balandžio pabaigoje atnaujintą „Chrome“ naršyklę. Naujos versijos numeris yra 90.0.4430.85. Atnaujinimas rūpinasi keliomis skirtingomis saugumo problemomis, iš kurių viena yra nulio dienos pažeidžiamumas, kurį pastebėjo gamtos tyrėjai.

Išsamios naujinio pastabos buvo paskelbtos „Google“ tinklaraštyje „Chrome Releases“. Šiame įraše konkrečiai minima, kad „Google“ žino, kad „nulinės dienos“ problema, koduota kaip CVE-2021-21224, žinojo apie išnaudojimo atvejus gamtoje.

Aptariamas pažeidžiamumas apibūdinamas kaip „tipo painiava V8“. V8 yra „Chrome“ naršyklės komponentas, tvarkantis „JavaScript“ kodą. „Tipo painiavos“ problema nurodo, kad V8 komponentas klaidina vieno tipo duomenų įvedimą kaip kitokį, todėl kai kuriuose kodo vykdymo sąrankose gali atsirasti potencialiai pavojingų scenarijų.

Iš viso buvo išsamiai aprašyti keturi kiti saugumo klausimai. Tai apima CVE-2021-21222: krūvos buferio perpildymas V8, CVE-2021-21226: naudokite po nemokamo naršymo, CVE-2021-21225: prieiga be ribotos atminties V8 ir CVE-2021-21223: sveikojo skaičiaus perpildymas „Mojo“ .

Dar du iš šių pažeidžiamumų yra susiję su naršyklės V8 komponentu, įskaitant krūvos buferio perpildymą - tokio tipo problemą, kuria blogi veikėjai dažniausiai gali piktnaudžiauti keliais kenksmingais tikslais.

Apie du iš jų pranešė Kinijos interneto saugumo įmonė. Likusi dalis buvo gauta iš saugumo tyrėjo Brendono Tiszkos pateiktų ataskaitų.

Galite priversti atnaujinti „Chrome“ naršyklę, nes, nors atnaujinimas buvo kelias valandas, mūsų pačių „Chrome“ naršyklės dar nebuvo atnaujintos.

Norėdami priversti „Chrome“ atsisiųsti ir pritaikyti naujausius galimus stabilius naujinius, spustelėkite trijų taškų kebabų meniu mygtuką viršutiniame dešiniajame „Chrome“ sąsajos kampe. Tada užveskite pelės žymeklį virš „Help“, esančio netoli meniu apačios, ir spustelėkite „About Google Chrome“. Tai turėtų paleisti automatinį naujinimų tikrintuvą, o „Chrome“ turėtų atsisiųsti ir įdiegti šiandieninį pleistrą, iš naujo paleidžiant procesą.

April 21, 2021
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.