Google tõi turule Chrome 100.0.4896.127 uuenduse Windowsi, Maci ja Linuxi jaoks, millel on oluline turvapaigus (CVE-2022-1364), mida pahatahtlikud isikud on juba kasutanud rünnakute tegemiseks (0-päev). Üksikasju ei ole seni avaldatud, kuid on teada, et 0-päeva haavatavus tuleneb vale tüüpide töötlemisest (Type Confusion) JavaScripti mootoris Blink, mis võimaldab töötada objekti vale tüübiga, mis näiteks võimaldab luua 64-bitise pointeri kahe erineva 32-bitise väärtuse kombinatsiooni põhjal, et saada juurdepääs kogu protsessi aadressiruumi. Kasutajatele soovitatakse mitte oodata automaatset uuendust, vaid kontrollida uuenduse olemasolu ja alustada installimist menüüs "Chrome > Abi > Google Chrome'i kohta".
Allikas: opennet.ru