Actualización de Chrome 79.0.3945.130 con resolución de una vulnerabilidad crítica

Disponible la actualización del navegador Chrome 79.0.3945.130 en la que se han solucionado cuatro vulnerabilidades, una de las cuales ha sido clasificada como un problema crítico que permite eludir todos los niveles de protección del navegador y ejecutar código en el sistema, más allá del entorno sandbox. Los detalles sobre la vulnerabilidad crítica (CVE-2020-6378) aún no se han revelado, se sabe solo que es causada por el acceso a un bloque de memoria ya liberado en el componente de reconocimiento de voz.

Las otras tres vulnerabilidades están marcadas como peligrosas. La vulnerabilidad CVE-2020-6379 también está relacionada con el acceso a un bloque de memoria ya liberado (Use-after-free) en el código de reconocimiento de voz. El problema CVE-2020-6380 es causado por un error de verificación de los mensajes de las extensiones. Otro cambio está relacionado con la adición de protección contra una vulnerabilidad CVE-2020-0601 en la API Crypto de la plataforma Windows, que permite la creación de certificados TLS falsos y firmas digitales fraudulentas (ya están disponibles hay prototipos de código para generar certificados falsos que son verificados en Windows como de confianza).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster