Kompania Google ka lëshuar përditësimin Chrome 100.0.4896.127 për Windows, Mac dhe Linux, në të cilin është rregulluar një vulnerabilitet i rëndësishëm (CVE-2022-1364), i cili tashmë po përdoret nga sulmuesit për të kryer sulme (0-day). Detajet ende nuk janë zbuluar, dihet vetëm se vulnerabiliteti 0-day shkaktohet nga përpunimi i gabuar i tipeve (Type Confusion) në motorin JavaScript Blink, që lejon përpunimin e një objekti me një tip të gabuar, gjë që, për shembull, mundëson formimin e një treguesi 64-bit nga një kombinim i dy vlerave 32-bit për të mundësuar aksesin në të gjithë hapësirën adresore të procesit. Përdoruesve u rekomandohet të mos presin dorëzimin automatik të përditësimit, por të kontrollojnë praninë e tij dhe të nisin instalimin përmes menusë "Chrome > Ndihmë > Rreth Google Chrome".
Burimi: opennet.ru