Абнаўленне Chrome 78.0.3904.108 з ухіленнем уразлівасцяў

Апублікаваны які карэктуе выпуск Chrome 78.0.3904.108, у якім ухіленыя 0-day уразлівасці, скарыстаныя для арганізацыі двух паспяховых узломаў, прадэманстраваных на спаборніцтве Кубак Цяньфу. Праблемы (CVE-2019-13723, CVE-2019-13724) прысутнічалі ў кодзе для ўзаемадзеяння з прыладамі Bluetooth і дазвалялі звярнуцца да ўжо вызваленай вобласці памяці (use-after-free) або да дадзеных за мяжой выдзеленага буфера.

У новай версіі ў кантэкстнае меню таксама была вернута функцыя зачынення ўсіх укладак, акрамя бягучай ("Close other Tabs"). Нагадаем, што, прааналізаваўшы атрыманую ў выніку збору тэлеметрыі статыстыку аб метадах працы карыстальнікаў, распрацоўшчыкі прыйшлі да выснове, Што функцыю "Close other Tabs" можна выдаліць, так як яна запатрабавана толькі 2% карыстальнікаў. Пасля таго як Google сутыкнуўся з незадаволенасцю карыстальнікаў падобным рашэннем, было вырашана вярнуць выдаленую магчымасць. Незадаволенасць таксама выклікаў перанос функцый узнаўлення зачыненай укладкі і даданні ўсіх укладак у закладкі з кантэкстнага меню ўкладак у кантэкстнае меню, якое паказваецца пры кліку на вольную вобласць справа ад кнопак укладак.

Крыніца: opennet.ru

Дадаць каментар