Společnost Google aktualizovala oznámení o vydání prohlížeče Chrome 149, které zveřejnila opravy 429 zranitelností. Dvacet dva zranitelností je označeno jako kritické a 87 jako závažné. Kritické zranitelnosti umožňují obejít všechny vrstvy ochrany prohlížeče a spustit kód mimo prostředí sandbox. I když podrobnosti zatím nejsou k dispozici, je třeba poznamenat, že většina kritických zranitelností je způsobena přetečením vyrovnávací paměti nebo přístupem k dříve uvolněné paměti v ANGLE, Ozone, Chromecastu, Chromotingu, GFX a komunikačním procesu GPU. Největší odměna za zranitelnost byla 97 22 dolarů.
Dále stojí za zmínku zveřejnění zprávy o zranitelnosti z června v roce Android, která identifikovala 124 zranitelností. Osmnáct z těchto zranitelností bylo označeno jako kritické. Dvě kritické zranitelnosti se nacházejí ve frameworkech a umožňují vzdálené spuštění kódu bez zásahu uživatele. Třináct kritických zranitelností se nachází v systémových komponentách a umožňuje eskalaci oprávnění. Tři kritické problémy byly identifikovány v proprietárních komponentách Qualcommu.
Zdroj: opennet.ru
