Aggiornamento Chrome 79.0.3945.130 con correzione di una vulnerabilità critica

Disponibile L'aggiornamento del browser Chrome 79.0.3945.130 risolve quattro vulnerabilità, una delle quali ha ricevuto lo stato di problema critico, che consente di bypassare tutti i livelli di protezione del browser ed eseguire codice nel sistema, al di fuori dell'ambiente sandbox. I dettagli sulla vulnerabilità critica (CVE-2020-6378) al momento non sono disponibili, si sa solo che è causata da un accesso a un blocco di memoria già liberato in un componente per il riconoscimento vocale.

Le altre tre vulnerabilità sono contrassegnate come pericolose. La vulnerabilità CVE-2020-6379 è anch'essa correlata a un accesso a un blocco di memoria già liberato (Use-after-free) nel codice di riconoscimento vocale. Il problema CVE-2020-6380 è il risultato di un errore nella verifica dei messaggi delle estensioni. Un ulteriore cambiamento riguarda l'aggiunta di protezione contro vulnerabilità CVE-2020-0601 nell'API Crypto della piattaforma Windows, che consente la creazione di certificati TLS falsi e firme digitali fasulle (già disponibili prototipi di codice per la generazione di certificati falsi che vengono verificati in Windows come affidabili).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster