X.Org Server'is esinevad turvavead.

Google tähistas Chrome 96.0.4664.110 värskendust, milles parandati 5 haavatavust, sealhulgas haavatavus (CVE-2021-4102), mida kurjategijad juba kasutavad exploit'ides (0-day), ja kriitiline haavatavus (CVE-2021-4098), mis võimaldab ületada kõik brauseri kaitseastmed ja käivitada koodi süsteemis väljaspool liivakasti keskkonda.

Üksikasjad pole veel avalikustatud, teada on vaid see, et 0-day haavatavus on seotud mälu kasutamisega pärast selle vabastamist V8 mootori järgi, samas kui kriitiline haavatavus on seotud ebapiisava andmete kontrollimisega IPC raamistikus Mojo. Teiste haavatavuste hulka kuuluvad puhver ülevool (CVE-2021-4101) ja juurdepääs juba vabastatud mälule (CVE-2021-4099) Swiftshaderi renderdamisse, samuti probleem (CVE-2021-4100) objektide elutsüklis ANGLE'is, mis on vahetükiks OpenGL ES kutsete ülekandmiseks OpenGL-i, Direct3D 9/11, Desktop GL-i ja Vulkanisse.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster