Chrome'i värskendus 127.0.6533.88, mis kõrvaldab kriitilise turvaaugu.

Google on välja andnud Chrome'i versiooni 127.0.6533.88, kus on parandatud kolm haavatavust, sealhulgas kriitiline haavatavus (CVE-2024-6990), mis võimaldab mööda minna kõigist brauseri kaitsetasemetest ja käivitada koodi süsteemis, mis on väljaspool liivakasti keskkonda. Üksikasjad on veel avalikustamata, kuid on teada, et kriitiline haavatavus on seotud algväärtustamata väärtuste kasutamisega Dawn-komponendis, mis rakendab WebGPU spetsifikatsiooni.

Teine kaks haavatavust on märgistatud ohtlikena ja on seotud mälu lugemisega puhvrivälisest piirkonnast WebTransport API teostuses (CVE-2024-7255) ja ebapiisava sisendi kontrollimisega Dawn-komponendis (CVE-2024-7256).

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster