Kompania Google ka lëshuar përditësimin Chrome 91.0.4472.101, i cili përmirëson 14 vulnerabilitete, përfshirë problemin CVE-2021-30551, i cili tashmë po përdoret nga keqbërësit në shfrytëzime (0-day). Detajet ende nuk janë zbuluar, është vetëm e njohur se vulnerabiliteti shkaktohet nga trajtimi i gabuar i tipeve (Type Confusion) në motorin JavaScript V8.
Në versionin e ri është eliminuar gjithashtu një vulnerabilitet tjetër të rrezikshëm CVE-2021-30544, i shkaktuar nga referenca në memory pas lirimit të saj (use-after-free) në cache-n e kalimit (BFCache, Back-forward cache), e cila përdoret për kalime të menjëhershme kur përdoren butonat "Mbrapa" dhe "Përpara" ose kur navigohet në faqet e mëparshme të rendit aktual. Problemi ka marrë një nivel kritik rrezikshmërie, dmth. është shënuar se vulnerabiliteti lejon kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe është mjaftueshëm për të ekzekutuar kod në sistem jashtë ambientit sandbox.
Burimi: opennet.ru
