क्रोम अपडेट ८९.०.४३८९.९० फिक्सिङ ०-दिनको जोखिम

गुगलले क्रोम 91.0.4472.164 मा अपडेट सिर्जना गरेको छ, जसले CVE-8-2021 समस्या सहित 30563 कमजोरीहरू समाधान गर्दछ, पहिले नै शोषणमा आक्रमणकारीहरूले प्रयोग गरेको छ (0-दिन)। विवरणहरू अझै खुलासा गरिएको छैन, हामीलाई मात्र थाहा छ कि V8 JavaScript इन्जिनमा गलत प्रकार ह्यान्डलिङ (टाइप कन्फ्युजन) को कारणले गर्दा कमजोरी भएको हो।

Среди других уязвимосией: три проблемы с обращением к памяти после её освобождения (Use after free) в V8, Blink XSLT и WebSerial; ещё одна проблема с обработкой типов (Type Confusion) в V8; переполнения буферов в ANGLE и WebXR.

स्रोत: opennet.ru

एक टिप्पणी थप्न