Chrome 79.0.3945.130 լեզվի թարմացում, որտեղ վերացվել են չորս հետախուզության, որոնցից մեկը գնահատվում է որպես критическая проблема, որը թույլ է տալիս շրջանցել բոլոր պաշտպանական մակարդակները և համակարգում կատարել կոդ, դուրս սանդղակի միջավայրից: Նկատեք критическая уязвимость (CVE-2020-6378) դեռ մարդու जानकारी արդյո՞ք , հայտնի է միայն, որ դա առաջանում է արդեն ազատված հիշողության բլոկի դիմելուց ծանոթությունների համար:
Այլ երեք հետախուզությունները նշվում են որպես վտանգավոր: CVE-2020-6379 հետախուզությունը նույնպես կապված է արդեն ազատված հիշողության բլոկի դիմելու հետ (Use-after-free) ճանաչողության կոդում: CVE-2020-6380 խնդիրը առաջանում է հավելվածներից հաղորդագրությունների վարկածման սխալից: Մեկ այլ փոփոխություն կապված է ապահովագրություն Windows պլատֆորմի Crypto API-ում, որը հնարավորություն է տալիս կեղծ TLS-համարների և կեղծ թվային ստորագրությունների ստեղծմանը (մինչ այժմ կոդի կեղծ համարների ստեղծման համար, որոնք Windows-ում վավերացված են որպես վստահելի):
Ընտանիք: opennet.ru
