Mise à jour Chrome 79.0.3945.130 avec correctif de vulnérabilité critique

Disponible Mise à jour du navigateur Chrome 79.0.3945.130, qui corrige quatre vulnérabilités, dont l'une a reçu le statut de problème critique, qui vous permet de contourner tous les niveaux de protection du navigateur et d'exécuter du code sur le système, en dehors de l'environnement sandbox. Détails sur la vulnérabilité critique (CVE-2020-6378) jusqu'à présent non communiqué, nous savons seulement que cela est dû à l'accès à un bloc mémoire déjà libéré dans le composant de reconnaissance vocale.

Les trois vulnérabilités restantes sont marquées comme dangereuses. La vulnérabilité CVE-2020-6379 est également associée à l'accès à un bloc mémoire déjà libéré (Use-after-free) dans le code de reconnaissance vocale. CVE-2020-6380 est dû à une erreur lors de la vérification des messages des modules complémentaires. Un autre changement est lié à ajouter protection contre vulnérabilités CVE-2020-0601 sur la plateforme Crypto API Windows, permettant la création de faux certificats TLS et de signatures numériques fictives (déjà disponible prototypes code permettant de générer de faux certificats vérifiés dans Windows comme digne de confiance).

Source: opennet.ru

Achetez un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Achetez un hébergement web fiable avec protection DDoS, serveurs VPS et VDS | ProHoster