Chrome 78.0.3904.108 更新修复漏洞

发表 Chrome 78.0.3904.108 的修正版本,修复了用于组织竞赛中演示的两次成功黑客攻击的 0day 漏洞 天府杯。 代码中存在问题(CVE-2019-13723、CVE-2019-13724) 相互作用 与蓝牙设备一起使用,并允许访问已释放的内存区域(释放后使用)或超出分配缓冲区边界的数据。

在新版本中,还包括上下文菜单 功能关闭除当前选项卡之外的所有选项卡(“关闭其他选项卡”)。 让我们回想一下,在分析了通过收集有关用户工作方法的遥测数据获得的统计数据后,开发人员得出了以下结论: 结论,“关闭其他选项卡”功能可以被删除,因为只有 2% 的用户需要它。 谷歌在遇到用户对此决定的不满后,决定归还远程功能。 不满也 造成 将恢复关闭的选项卡和将所有选项卡添加到书签的功能从选项卡的上下文菜单移动到单击选项卡按钮右侧的空闲区域时显示的上下文菜单。

来源: opennet.ru

添加评论