Chrome'i versioon 104.0.5112.101 sisaldab kriitilise haavatavuse parandust

Google'i ettevĂ”te vĂ€ljastas Chrome 104.0.5112.101 vĂ€rskenduse, milles on parandatud 10 haavatavust, sealhulgas kriitiline haavatavus (CVE-2022-2852), mis vĂ”imaldab ĂŒletada kĂ”ik brauseri kaitseastmed ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool sandbox-keskkonda. Üksikasju ei avalikustata, on teada, et kriitiline haavatavus on seotud juba vabastatud mĂ€lule (use-after-free) pöördumisega FedCM (Federated Credential Management) API rakenduses, mis vĂ”imaldab luua ĂŒhendatud autentimisteenuseid, tagades privaatsuse ja töötades ilma kolmanda osapoole jĂ€lgimise mehhanismideta, nagu kolmandate osapoolte kĂŒpsiste töötlemine.

Teistest parandatud haavatavustest vĂ”ib mainida probleeme vabastatud mĂ€lu kĂ€sitlemisega Swiftshader'i renderdamissĂŒsteemis, Blink mootoris, OS Shell'is, Chrome'i sisselogimise seondumist Google'i teenustega ja ANGLE vahekihtides. Lisaks on vĂ€rskenduses kĂ”rvaldatud puhvrikĂŒllus laadimise juhtimise koodis, puuduolevad lahendused Extensions API-s ja vale sisendi kontroll rakenduste kutsumise mehhanismis veebilehtedelt (Intents).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster