SOS :: Security Operation Space
24 апреля, среда, 00:00
|
Hot News:

Google устранила в Chrome опасные бреши класса Use-After-Free

07 декабря 2021 г., вторник, 15:15

Google выпустила обновление Chrome, в котором разработчики устранили 20 уязвимостей. Часть выявленных брешей получила высокую степень риска, поэтому пользователям настоятельно рекомендуют установить патчи.

О 16 уязвимостях Google узнала благодаря сторонним экспертам в области кибербезопасности, 15 из них получили высокую степень опасности. Подавляющее большинство дыр представляют собой проблемы класса use-after-free (некорректное использование динамической памяти), затрагивающие различные компоненты браузера.

Самую опасную уязвимость нашёл специалист компании MoyunSec VLab. Брешь получила идентификатор CVE-2021-4052, а эксперту выплатили 15 тысяч долларов в качестве вознаграждения. Следующая по значимости дыра — CVE-2021-4053, затрагивающая компонент UI браузера. Исследователи получили за неё 10 тыс. долларов.

В последнем релизе также есть заплатки для CVE-2021-4055 (переполнение буфера в расширениях) и CVE-2021-4054 (некорректная обработка автозаполнения). За первый баг Google выплатила $1000, за второй — $5000.

Новая версия Google Chrome получила номер 96.0.4664.93, установить её могут пользователи операционных систем Windows, macOS и Linux.

Ваш голос учтён!
нравится
не нравится Рейтинг:
1
Всего голосов: 3
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
19:45
17:45
14:45
12:45
11:45
09:45
09:45
19:45
18:45
16:45
15:45
14:45
13:45
10:45
10:45
09:45
19:45
19:45


© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // AMS  // Обратная связь  | 0.089
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.