Senaste Chrome-uppdateringen tar hand om sårbarheter

Google drev bara ut en uppdatering i slutet av april till sin Chrome-webbläsare. Den nya versionens nummer är 90.0.4430.85. Uppdateringen tar hand om flera olika säkerhetsfrågor, varav en är en nolldagars sårbarhet som har upptäckts av säkerhetsforskare i naturen.

Uppdateringens detaljerade anteckningar publicerades på Googles Chrome Releases-blogg. Inlägget nämner specifikt att Google är medveten om att nolldagsproblemet, kodad som CVE-2021-21224, har känt fall av exploateringar i naturen.

Sårbarheten i fråga beskrivs som en "typförvirring i V8". V8 är en Chrome-webbläsarkomponent som hanterar JavaScript-kod. Problemet med "typförvirring" hänvisar till att V8-komponenten misstagit en typ av datainmatning som en annan, vilket leder till potentiellt farliga scenarier i vissa inställningar för kodkörning.

Totalt fyra andra säkerhetsfrågor detaljerades. Dessa inkluderar CVE-2021-21222: Heap buffer overflow in V8, CVE-2021-21226: Use after free in navigation, CVE-2021-21225: Out of bounds memory access in V8 and CVE-2021-21223: Integer overflow in Mojo .

Ytterligare två av dessa sårbarheter berör V8-komponenten i webbläsaren, inklusive ett högt buffertöverflöde, en typ av problem som vanligtvis kan missbrukas av dåliga aktörer för ett antal skadliga ändamål.

Två av dessa rapporterades av ett kinesiskt internetsäkerhetsföretag. Resten kom från rapporter från säkerhetsforskaren Brendon Tiszka.

Du kanske vill tvinga din Chrome-webbläsare att uppdatera, för även om uppdateringen har varit ute i några timmar hade våra egna Chrome-webbläsare ännu inte uppdaterats.

För att tvinga Chrome att ladda ner och tillämpa de senaste tillgängliga stabila uppdateringarna, klicka på trepunkts-kebabmenyknappen i det övre högra hörnet av ditt Chrome-gränssnitt. Håll muspekaren över "Hjälp" längst ner i menyn och klicka på "Om Google Chrome". Detta bör starta den automatiska uppdateringskontrollen och Chrome ska ladda ner och installera dagens korrigering, starta om i processen.

April 21, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.