Përditësimi i Chrome 79.0.3945.130 me eliminimin e një dobësie kritike

I disponueshëm Përditësimi i shfletuesit Chrome 79.0.3945.130, i cili korrigjon katër vulnerabilitete, një prej të cilave i është dhënë statusi i një problemi kritik, duke lejuar kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem, jashtë mjedisit sandbox. Detajet mbi vulnerabilitetin kritik (CVE-2020-6378) deri tani nuk bëhen të ditura, dihet vetëm se është shkaktuar nga referimi në një bllok memorjeje të liruar më parë në komponentin e njohjes së të folurit.

Të tjerat tre vulnerabilitete janë të markuara si të rrezikshme. Vulnerabiliteti CVE-2020-6379 gjithashtu është i lidhur me referimin në një bllok memorjeje të liruar më parë (Use-after-free) në kodin e njohjes së të folurit. Problemi CVE-2020-6380 shkaktohet nga një gabim në verifikimin e mesazheve nga shtesat. Një ndryshim tjetër është i lidhur me me shtimin mbrojtjen nga mangësive CVE-2020-0601 në Crypto API të platformës Windows, e cila lejon krijimin e certifikatave TLS të falsifikuara dhe nënshkrimeve digjitale të rrejshme (tashmë janë në dispozicion prototipat e kodit për gjenerimin e certifikatave të rrejshme, të cilat verifikohen në Windows si të besueshme).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster