Mise à jour Chrome 78.0.3904.108 avec vulnérabilités corrigées

Publié Version corrective de Chrome 78.0.3904.108, qui corrige les vulnérabilités de type 0-day utilisées pour organiser deux hacks réussis démontrés lors du concours Coupe Tianfu. Des problèmes (CVE-2019-13723, CVE-2019-13724) étaient présents dans le code de les interactions avec des appareils Bluetooth et permettait d'accéder à une zone mémoire déjà libérée (use-after-free) ou à des données au-delà des limites du tampon alloué.

Dans la nouvelle version, le menu contextuel incluait également revenu fonction pour fermer tous les onglets sauf celui en cours (« Fermer les autres onglets »). Rappelons qu'après avoir analysé les statistiques obtenues grâce à la collecte de télémétrie sur les méthodes de travail des utilisateurs, les développeurs sont arrivés à la conclusion, que la fonction « Fermer les autres onglets » peut être supprimée, car elle n'est demandée que par 2 % des utilisateurs. Après que Google ait rencontré le mécontentement des utilisateurs face à cette décision, il a décidé de restituer la fonctionnalité à distance. Le mécontentement aussi provoqué déplacer les fonctions de restauration d'un onglet fermé et d'ajout de tous les onglets aux signets du menu contextuel des onglets vers le menu contextuel affiché lorsque vous cliquez sur la zone libre à droite des boutons des onglets.

Source: opennet.ru

Ajouter un commentaire