Chrome'i 91.0.4472.101 vÀrskendus, mis lahendab 0-pÀevase haavatavuse

Google'i ettevĂ”te on vĂ€lja andnud Chrome'i 91.0.4472.101 vĂ€rskenduse, milles on parandatud 14 haavatavust, sealhulgas probleem CVE-2021-30551, mida kurjategijad juba ekspluateerivad (0-pĂ€ev). Üksikasjad ei ole veel avalikud, teada on vaid, et haavatavus on tingitud tĂŒĂŒpide vale töötlemine (Type Confusion) JavaScripti mootoris V8.

Uues versioonis on samuti kĂ”rvaldatud veel ĂŒks ohtlik haavatavus CVE-2021-30544, mis on tingitud mĂ€lule juurdepÀÀsust pĂ€rast selle vabastamist (use-after-free) tagasipööramise vahemikus (BFCache, Back-forward cache), mis on kasutusel sĂŒvaĂŒlemineku jaoks, kui kasutatakse «Tagasi» ja «Ees» nuppe vĂ”i kui navigeeritakse varem vaadatavate veebilehtede vahel. Probleemile on antud kriitiline ohutaseme mÀÀrang, st tegemist on sellise haavatavusega, mis vĂ”imaldab mööda minna kĂ”ikidest brauseri kaitseastmetest ja on piisav, et kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool sandboxi keskkonda.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster