Chrome'i värskendus 127.0.6533.88, mis kõrvaldab kriitilise turvaaugu.

Google on välja andnud Chrome'i versiooni 127.0.6533.88, kus on parandatud kolm haavatavust, sealhulgas kriitiline haavatavus (CVE-2024-6990), mis võimaldab mööda minna kõigist brauseri kaitsetasemetest ja käivitada koodi süsteemis, mis on väljaspool liivakasti keskkonda. Üksikasjad on veel avalikustamata, kuid on teada, et kriitiline haavatavus on seotud algväärtustamata väärtuste kasutamisega Dawn-komponendis, mis rakendab WebGPU spetsifikatsiooni.

Teine kaks haavatavust on märgistatud ohtlikena ja on seotud mälu lugemisega puhvrivälisest piirkonnast WebTransport API teostuses (CVE-2024-7255) ja ebapiisava sisendi kontrollimisega Dawn-komponendis (CVE-2024-7256).

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster