përditësimi i shfletuesit Chrome 79.0.3945.130, në të cilin janë eliminuar katër dobësi, e njëra prej të cilave ka statusin e problemit kritik, që lejon kalimin të gjithë nivele të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem, jashtë mjedisit sandbox. Detajet për dobësinë kritike (CVE-2020-6378) ende , dihet vetëm se ajo shkaktohet nga referimi në një bllok kujtese të lëshuar tashmë në komponentin për njohjen e fjalës.
Të tjera tri dobësi janë cilësuar si të rrezikshme. Dobësia CVE-2020-6379 gjithashtu është e lidhur me referimin në një bllok kujtese të lëshuar (Përdorimi pas lirimit) në kodin e njohjes së fjalës. Problemi CVE-2020-6380 është shkaktuar nga një gabim në verifikimin e mesazheve nga shtesat. Një tjetër ndryshim lidhet me mbrojtjen nga në Crypto API të platformës Windows, e cila lejon krijimin e certifikatave TLS të rreme dhe nënshkrimeve digjitale të falsifikuara (tashmë e kodit për gjenerimin e certifikatave të rreme, të cilat verifikohen në Windows si të besueshme).
Burimi: opennet.ru
