Оновлення Chrome 78.0.3904.108 з усуненням уразливостей

Опубліковано коригуючий випуск Chrome 78.0.3904.108, у якому усунуто 0-day вразливості, використані для організації двох успішних зломів, продемонстрованих на змаганні Кубок Тяньфу. Проблеми (CVE-2019-13723, CVE-2019-13724) були у коді для взаємодії з пристроями Bluetooth і дозволяли звернутися до вже звільненої області пам'яті (use-after-free) або даних за кордоном виділеного буфера.

У новій версії у контекстне меню також була повернуто функція закриття всіх вкладок, крім поточної (Close other Tabs). Нагадаємо, що, проаналізувавши отриману в результаті збору телеметрії статистику про методи роботи користувачів, розробники дійшли висновку, що функцію «Close other Tabs» можна видалити, оскільки вона потрібна лише 2% користувачів. Після того, як Google зіткнувся з невдоволенням користувачів подібним рішенням, було вирішено повернути віддалену можливість. Невдоволення також отримав перенесення функцій відновлення закритої вкладки та додавання всіх вкладок у закладки з контекстного меню вкладок у контекстне меню, яке показується при натисканні на вільну область праворуч від кнопок вкладок.

Джерело: opennet.ru

Додати коментар або відгук