Kompania Google shpërndau update-in Chrome 100.0.4896.127 për Windows, Mac dhe Linux, i cili korrigjon një vulnerabilitet serioz (CVE-2022-1364), që tashmë po përdoret nga hakerët për të realizuar sulme (0-day). Detajet ende nuk janë zbuluar, është e njohur vetëm se vulnerability 0-day dëshmohet nga trajtimi i gabuar i llojeve (Type Confusion) në motorin JavaScript Blink, i cili lejon trajtimin e një objekti me një lloj të gabuar, duke lejuar, për shembull, formimin e një treguesi 64-bit nga një kombinim i dy vlerave 32-bit të ndryshme, për të aksesuar të gjithë hapësirën adresore të procesit. Përdoruesve u rekomandohet të mos presin për shpërndarjen automatike të update-it, por të verifikojnë disponueshmërinë e tij dhe të inicojnë instalimin përmes menusë "Chrome > Ndihma > Në lidhje me Google Chrome".
Burimi: opennet.ru