• Pierwsza strona
  • O nas
  • Polityka prywatności

Ochroniarz Danych

  • Ochrona Danych
  • Wirus Profilaktyka
  • Backup Danych

Aktualizacja Chrome zamyka dwie 0-dniowe luki

November 01,2021 By Majewski Tomasz Leave a Comment

Share
Share on Facebook
Tweet
Tweet this
Pin
Pin this
0 Share
Share on LinkedIn0 shares on LinkedIn

Firma Google wydała kolejną aktualizację zabezpieczeń dla Chrome 89. Twórcy Google usunęli dwie słabości, które są już wykorzystywane.

W nowej wersji przeglądarki Chrome 89.0.4389.128 dla Windows, macOS i Linux z 13 kwietnia producent zamknął dwie dziury w zabezpieczeniach. Na blogu Chrome Release Blog Prudhvikumar Bommana wymienia obie luki, które zostały wykryte przez zewnętrznych badaczy bezpieczeństwa i zgłoszone do Google. Oba są klasyfikowane jako wysokiego ryzyka. Według Bommany, Google otrzymało doniesienia, że ​​dwie dziury zostały już zauważone na wolności. Pierwsza usterka (CVE-2021-21206) to usterka use-after-free (UAF) w Blink, rendererze HTML. Został odkryty przez badacza, który nie został nazwany na własną prośbę i zgłosił się do Google w połowie zeszłego tygodnia. Wysokość składki jest nadal otwarta.

➤ Wyszukiwarka Duckduckgo ostrzega przed przeglądarką Chrome W silniku Javascript V8 nie ma rozpoznanej premii za drugą lukę (CVE-2021-21220). Ale odkrywcy Bruno Keith i Niklas Baumstark nie odchodzą z pustymi rękami. Zademonstrowałeś błąd na corocznym konkursie hakerów Pwn2Own w zeszłym tygodniu. W ten sposób oszukali zarówno Chrome, jak i Edge, co przyniosło im 100 000 $ nagrody pieniężnej. ➤ Najnowsze aktualizacje zabezpieczeń, które Google pierwotnie planował wypuścić Chrome 90 13 kwietnia. Jednak zamiast zlikwidować wspomniane powyżej dwie 0-dniowe luki nową wersją główną, jak to miało miejsce ostatnio, osoby odpowiedzialne tym razem zdecydowały się na aktualizację tymczasową. To mądra decyzja, ponieważ innym producentom przeglądarek opartych na Chromium powinno być znacznie łatwiej nadrobić zaległości w szybkiej aktualizacji. W przypadku nowych głównych wersji przynajmniej Vivaldi i Opera mają własne harmonogramy, co w niedawnej przeszłości doprowadziło do znacznych opóźnień w wypełnianiu krytycznych luk. Czas pokaże, czy plan zadziała.

Przeglądarka

wersja

Chromium-wersja

Google Chrome

89.0.4389.128

89.0.4389.128

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

success!!!
Failed!!!

Primary Sidebar

Search

popularne artykuły

Nowy początek: Huawei Nova 9 i Nova 8i w Polsce

Nowy początek: Huawei Nova 9 i Nova 8i w Polsce

Firma Microsoft ogólnie udostępnia usługę Cloud App Security Service

Firma Microsoft ogólnie udostępnia usługę Cloud App Security Service

Badanie: Oprogramowanie komercyjne jest pełne starych luk typu open source

Badanie: Oprogramowanie komercyjne jest pełne starych luk typu open source

Atak ransomware: WannaCrypt atakuje ponad 100 000 komputerów z systemem Windows

Atak ransomware: WannaCrypt atakuje ponad 100 000 komputerów z systemem Windows

Popularne informacje

Logjam: nowa luka w zabezpieczeniach osłabia szyfrowanie połączeń HTTPS

Logjam: nowa luka w zabezpieczeniach osłabia szyfrowanie połączeń HTTPS

Firma Microsoft ogólnie udostępnia usługę Cloud App Security Service

Firma Microsoft ogólnie udostępnia usługę Cloud App Security Service

Badanie: Oprogramowanie komercyjne jest pełne starych luk typu open source

Badanie: Oprogramowanie komercyjne jest pełne starych luk typu open source

Adobe zamyka 23 krytyczne luki we Flash Playerze

Adobe zamyka 23 krytyczne luki we Flash Playerze

Najpopularniejsze artykuły

Logjam: nowa luka w zabezpieczeniach osłabia szyfrowanie połączeń HTTPS

Logjam: nowa luka w zabezpieczeniach osłabia szyfrowanie połączeń HTTPS

Badanie: Oprogramowanie komercyjne jest pełne starych luk typu open source

Badanie: Oprogramowanie komercyjne jest pełne starych luk typu open source

Atak ransomware: WannaCrypt atakuje ponad 100 000 komputerów z systemem Windows

Atak ransomware: WannaCrypt atakuje ponad 100 000 komputerów z systemem Windows

Adobe zamyka 23 krytyczne luki we Flash Playerze

Adobe zamyka 23 krytyczne luki we Flash Playerze

Copyright © 2022 Ochroniarz Danych. All rights reserved.