Compania Google a actualizat anunțul de lansare a Chrome 149, dezvăluind informații despre remedierea a 429 de vulnerabilități. 22 de vulnerabilități sunt clasificate ca fiind critice, iar 87 ca fiind periculoase. Problemele critice permit ocolirea tuturor nivelurilor de protecție ale browserului și executarea de cod în sistem dincolo de mediu sandbox. Detaliile nu au fost încă publicate, fiind menționat doar că majoritatea problemelor critice sunt cauzate de depășiri de buffer sau accesarea memoriei deja eliberate în componentele ANGLE, Ozone, Chromecast, Chromoting, GFX și în procesul de interacțiune cu GPU. Cea mai mare recompensă pentru o vulnerabilitate a fost de 97.000 de dolari.
De asemenea, merită menționat raportul din iunie referitor la vulnerabilitățile din Android, în care sunt enumerate 124 de vulnerabilități. 18 dintre acestea au fost clasificate ca având un nivel critic de pericol. 2 vulnerabilități critice se află în framework-uri și permit o atacare de la distanță pentru executarea codului în sistem fără ca utilizatorul să fie nevoit să întreprindă acțiuni. 13 vulnerabilități critice se află în componentele de sistem și permit creșterea privilegiilor în sistem. 3 probleme critice au fost identificate în componentele proprietare Qualcomm.
Sursa: opennet.ro
