Aggiornamento Chrome 79.0.3945.130 con la risoluzione di una vulnerabilità critica.

Disponibile l'aggiornamento del browser Chrome 79.0.3945.130 in cui sono state risolte quattro vulnerabilità, una delle quali è stata classificata come critica, consentendo di eludere tutti i livelli di sicurezza del browser ed eseguire codici nel sistema, al di fuori dell'ambiente sandbox. I dettagli sulla vulnerabilità critica (CVE-2020-6378) sono ancora rivela, noto solo che è causato dall'accesso a un blocco di memoria già liberato nel componente di riconoscimento vocale.

Le altre tre vulnerabilità sono contrassegnate come pericolose. La vulnerabilità CVE-2020-6379 è anch'essa collegata all'accesso a un blocco di memoria già liberato (Use-after-free) nel codice di riconoscimento vocale. Il problema CVE-2020-6380 è causato da un errore di verifica dei messaggi provenienti dalle estensioni. Un'altra modifica riguarda per l'aggiunta di la protezione contro vulnerabilità CVE-2020-0601 nel Crypto API della piattaforma Windows, che consente la creazione di certificati TLS falsi e firme digitali contraffatte (già sono disponibili prototipi di codice per generare certificati falsi, che vengono verificati in Windows come attendibili).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster