குரோம் 79.0.3945.130 இன் முக்கியமான பாதிப்புத் திருத்தத்துடன் புதுப்பிக்கப்பட்டது

கிடைக்கும் обновление браузера Chrome 79.0.3945.130 в котором устранены четыре уязвимости, одной из которых присвоен статус критической проблемы, позволяющей обойти все уровни защиты браузера и выполнить код в системе, за пределами sandbox-окружения. Детали о критической уязвимости (CVE-2020-6378) пока வெளிப்படுத்தப்படவில்லை, известно только, что она вызвана обращением к уже освобождённому блоку памяти в компоненте для распознавания речи.

Остальные три уязвимости помечены как опасные. Уязвимость CVE-2020-6379 также связана с обращением к уже освобождённому блоку памяти (Use-after-free) в коде распознавания речи. Проблема CVE-2020-6380 вызвана ошибкой верификации сообщений от дополнений. Ещё одно изменение связано с சேர்த்து защиты от பாதிப்புகள் CVE-2020-0601 в Crypto API платформы Windows, допускающей создание поддельных TLS-сертификатов и фиктивных цифровых подписей (уже கிடைக்கிறது прототипы кода для генерации фиктивных сертификатов, которые верифицируются в Windows как заслуживающие доверия).

ஆதாரம்: opennet.ru

கருத்தைச் சேர்