Chrome 78.0.3904.108 atjauninājums ar labotu ievainojamību

publicēts Korektīvā Chrome versijas 78.0.3904.108 izlaidums, kas novērš 0 dienu ievainojamības, kas izmantotas divu veiksmīgu uzlaušanas organizēšanai, kas tika demonstrēti konkursā Tianfu kauss. Problēmas (CVE-2019-13723, CVE-2019-13724) bija kodā mijiedarbība ar Bluetooth ierīcēm un atļauta piekļuve jau atbrīvotai atmiņas apgabalam (izmantošana pēc brīva) vai datiem, kas atrodas ārpus piešķirtā bufera robežas.

Jaunajā versijā ir iekļauta arī konteksta izvēlne atgriezās funkciju, lai aizvērtu visas cilnes, izņemot pašreizējo (“Aizvērt citas cilnes”). Atgādināsim, ka, analizējot telemetrijas apkopošanas rezultātā iegūto statistiku par lietotāju darba metodēm, izstrādātāji nonāca pie secinājums, ka funkciju “Aizvērt citas cilnes” var noņemt, jo to pieprasa tikai 2% lietotāju. Pēc tam, kad Google saskārās ar lietotāju neapmierinātību ar šo lēmumu, tā nolēma atgriezt tālvadības funkciju. Arī neapmierinātība sauca aizvērtas cilnes atjaunošanas un visu ciļņu pievienošanas grāmatzīmēm funkciju pārvietošana no ciļņu konteksta izvēlnes uz konteksta izvēlni, kas tiek parādīta, noklikšķinot uz brīvā apgabala pa labi no ciļņu pogām.

Avots: opennet.ru

Pievieno komentāru