W Chrome naprawiono 429 luk bezpieczeństwa, a w Androidzie — 124

Firma Google wprowadziła zmiany w ogłoszeniu o wydaniu Chrome 149, w którym ujawniono szczegóły dotyczące usunięcia 429 luk w zabezpieczeniach. 22 luki oznaczone są jako krytyczne, a 87 jako niebezpieczne. Krytyczne problemy pozwalają na obejście wszystkich poziomów ochrony przeglądarki i wykonanie kodu w systemie poza środowiskiem sandbox. Szczegóły nie zostały jeszcze ujawnione, wspomniano jedynie, że większość krytycznych problemów spowodowana jest przepełnieniem bufora lub dostępem do już zwolnionej pamięci w komponentach ANGLE, Ozone, Chromecast, Chromoting, GFX oraz w procesie interakcji z GPU. Największa nagroda za lukę wyniosła 97 tysięcy dolarów.

Dodatkowo, warto wspomnieć o publikacji czerwcowego raportu dotyczącego luk w zabezpieczeniach w Androidzie, w którym wspomniano o 124 lukach. 18 z nich otrzymało krytyczny poziom zagrożenia. 2 krytyczne luki występują w frameworkach i pozwalają na zdalny atak w celu wykonania własnego kodu w systemie bez potrzeby podejmowania jakichkolwiek działań przez użytkownika. 13 krytycznych luk znajduje się w komponentach systemowych i pozwala na podniesienie swoich uprawnień w systemie. 3 krytyczne problemy zidentyfikowano w zastrzeżonych komponentach Qualcomm.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster