Google a creat o actualizare pentru Chrome 91.0.4472.164, care remediază 8 vulnerabilități, inclusiv problema CVE-2021-30563, deja folosită de atacatori în exploit-uri (0-day). Detaliile nu au fost încă dezvăluite, știm doar că vulnerabilitatea este cauzată de manipularea incorectă a tipului (Type Confusion) în motorul JavaScript V8.
Среди других уязвимосией: три проблемы с обращением к памяти после её освобождения (Use after free) в V8, Blink XSLT и WebSerial; ещё одна проблема с обработкой типов (Type Confusion) в V8; переполнения буферов в ANGLE и WebXR.
Sursa: opennet.ru