Përditësimi i Chrome 79.0.3945.130 me riparimin e një cënueshmërie kritike

I disponueshëm përditësimi i shfletuesit Chrome 79.0.3945.130, në të cilin janë eliminuar katër dobësi, e njëra prej të cilave ka statusin e problemit kritik, që lejon kalimin të gjithë nivele të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem, jashtë mjedisit sandbox. Detajet për dobësinë kritike (CVE-2020-6378) ende nuk janë zbuluar, dihet vetëm se ajo shkaktohet nga referimi në një bllok kujtese të lëshuar tashmë në komponentin për njohjen e fjalës.

Të tjera tri dobësi janë cilësuar si të rrezikshme. Dobësia CVE-2020-6379 gjithashtu është e lidhur me referimin në një bllok kujtese të lëshuar (Përdorimi pas lirimit) në kodin e njohjes së fjalës. Problemi CVE-2020-6380 është shkaktuar nga një gabim në verifikimin e mesazheve nga shtesat. Një tjetër ndryshim lidhet me me shtimin mbrojtjen nga dobësinë CVE-2020-0601 në Crypto API të platformës Windows, e cila lejon krijimin e certifikatave TLS të rreme dhe nënshkrimeve digjitale të falsifikuara (tashmë të disponueshme prototipet e kodit për gjenerimin e certifikatave të rreme, të cilat verifikohen në Windows si të besueshme).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster