Kompania Google lançoi përditësimin Chrome 105.0.5195.102 për Windows, Mac dhe Linux, në të cilin është rregulluar një dobësi serioze (CVE-2022-3075), e cila tashmë po përdoret nga sulmuesit për të kryer sulme (0-day). Problemi është adresuar gjithashtu në versionin 104.0.5112.114 të degës që mbështetet veçmas, Extended Stable.
Detajet nuk janë zbuluar ende, thjesht raportohen se dobësia 0-day shkaktohet nga verifikimi i gabuar i të dhënave në bibliotekën IPC Mojo. Sipas kodit të ndryshimeve të shtuar, problemi shkaktohet nga mungesa e verifikimit të përputhjes së llojit të mesazhit të dërguar në përgjigjen IPC me vlerën e caktuar në kërkesë.
Burimi: opennet.ru
