Chrome-ի 79.0.3945.130 թարմացումը՝ ծանրեր մեկ վտանգի վերացման համար

Մտաբեր Chrome 79.0.3945.130 լեզվի թարմացում, որտեղ վերացվել են չորս հետախուզության, որոնցից մեկը գնահատվում է որպես критическая проблема, որը թույլ է տալիս շրջանցել բոլոր պաշտպանական մակարդակները և համակարգում կատարել կոդ, դուրս սանդղակի միջավայրից: Նկատեք критическая уязвимость (CVE-2020-6378) դեռ մարդու जानकारी արդյո՞ք անհայտ են, հայտնի է միայն, որ դա առաջանում է արդեն ազատված հիշողության բլոկի դիմելուց ծանոթությունների համար:

Այլ երեք հետախուզությունները նշվում են որպես վտանգավոր: CVE-2020-6379 հետախուզությունը նույնպես կապված է արդեն ազատված հիշողության բլոկի դիմելու հետ (Use-after-free) ճանաչողության կոդում: CVE-2020-6380 խնդիրը առաջանում է հավելվածներից հաղորդագրությունների վարկածման սխալից: Մեկ այլ փոփոխություն կապված է ավելացված ապահովագրություն անվտանգության խոցելիություն CVE-2020-0601 Windows պլատֆորմի Crypto API-ում, որը հնարավորություն է տալիս կեղծ TLS-համարների և կեղծ թվային ստորագրությունների ստեղծմանը (մինչ այժմ ամուտի համար մատչելի են պրոտոտիպներ կոդի կեղծ համարների ստեղծման համար, որոնք Windows-ում վավերացված են որպես վստահելի):

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster