Chrome 87.0.4280.141 يحل 16 نقطة ضعف

أصبح معروفًا مؤخرًا الافراج عن أ متصفح الويب Chrome إصلاح الإصدار 87.0.4280.141، الإصدار الذي ينجح في حل 16 نقطة ضعف من بينها 12 مشكلة تم تصنيفها على أنها خطيرة.

على هذا النحو ، لم يتم تحديد القضايا الحرجة. تتيح لك تجاوز جميع مستويات حماية المتصفح وتشغيل التعليمات البرمجية على نظامك خارج بيئة وضع الحماية.

يتضمن هذا التحديث 16 إصلاحات أمنية. أدناه ، نسلط الضوء على التصحيحات التي ساهم بها باحثون خارجيون. انظر صفحة أمان Chrome para obtener más información.

قد يظل الوصول إلى الروابط وتفاصيل الأخطاء مقيدًا حتى يتم تحديث معظم المستخدمين بإصلاح. سنحتفظ أيضًا بالقيود إذا كان الخطأ موجودًا في مكتبة تابعة لجهة خارجية تعتمد عليها مشاريع أخرى بالمثل ، ولكن لم يتم إصلاحها بعد.

وكما ذكر مطورو Chrome ، لم يكشفوا جميعًا عن معلومات حول الثغرة الأمنية:

  • [1148749] طويل CVE-2021-21106
  • [1153595] طويل CVE-2021-21107
  •  [1155426] طويل CVE-2021-21108
  • [1152334] طويل CVE-2021-21109
  •  [1152451] طويل CVE-2021-21110
  •  [1149125] طويل CVE-2021-21111: امتثال غير كافٍ للسياسة في WebUI.
  •  [1151298] طويل CVE-2021-21112
  •  [1155178] طويل CVE-2021-21113: تجاوز سعة المخزن المؤقت المكدس في Skia. 
  •  [1148309] طويل CVE-2020-16043: التحقق من صحة البيانات غير الكافي على الشبكة.
  •  [1150065] طويل CVE-2021-21114
  •  [1157790] طويل CVE-2020-15995: اكتب خارج الحدود في V8. 
  • [1157814] طويل CVE-2021-21115
  • [1151069] متوسط CVE-2021-21116: تجاوز سعة المخزن المؤقت لمكدس الصوت. 

وبالإضافة إلى ذلك، أيضا تم ذكر تحديث الزيادة الكبيرة في المكافآت النقد لتحديد نقاط الضعف.

وهو أنه في هذه النسخة التصحيحية بسبب اكتشاف ثغرات للإصدار الحالي ، دفعت Google 13 جائزة بقيمة 111,000 دولار (ثلاث جوائز بقيمة 20,000،15,000 دولار ، وجائزتين بقيمة 7500،6000 دولار ، وجائزتين بقيمة XNUMX،XNUMX دولار ، وقسط بقيمة XNUMX،XNUMX دولار)

تم دفع أكبر المكافآت لاكتشاف نقاط الضعف المجانية بعد الاستخدام في التعليمات البرمجية المتعلقة بالملء التلقائي وحقول السحب والإفلات ومعالجة الوسائط. تم منح مكافأة قدرها 15,000 دولار لاستخدامها ثغرات أمنية مجانية في Payment API ووضع SafeBrowsing.

وأخيرا، إذا كنت مهتمًا بمعرفة المزيد عنها حول هذا الإصدار التصحيحي ومكافآته ، يمكنك ذلك تحقق من الرابط التالي.

كيف يتم تثبيت أو تحديث الإصدار الجديد من Google Chrome؟

يذكر مطورو Google أنه من المهم أن يقوم المستخدمون بتحديث المتصفح في أسرع وقت ممكن وأن يكونوا قادرين على التحديث إلى الإصدار الجديد من المتصفح على أنظمتهم ، يمكنهم القيام بذلك باتباع الإرشادات التي نشاركها أدناه.

أول شيء يجب فعله هو تحقق مما إذا كان التحديث متاحًا بالفعل، لذلك عليك أن تذهب إلى chrome: // settings / help وسترى إشعارًا بوجود تحديث.

إذا لم يكن الأمر كذلك ، فيجب عليك إغلاق المتصفح الخاص بك ويجب عليهم تنزيل الحزمة من صفحة Google Chrome الرسمية ، لذلك يجب عليهم الانتقال إلى إلى الرابط التالي للحصول على الحزمة.

أو من الجهاز مع:

wget https://dl.google.com/linux/direct/google-chrome-stable_current_amd64.deb

تم تنزيل الحزمة يمكنهم إجراء التثبيت المباشر مع مدير الحزم المفضل لديهم ، أو من الجهاز الطرفي يمكنهم القيام بذلك عن طريق كتابة الأمر التالي:

sudo dpkg -i google-chrome-stable_current_amd64.deb

وفي حالة وجود مشاكل مع التبعيات يمكنك حلها بكتابة الأمر التالي:

sudo apt install -f

في حالة الأنظمة التي تدعم حزم RPM مثل CentOS و RHEL و Fedora و openSUSE والمشتقات ، يجب عليك تنزيل حزمة rpm ، والتي يمكن الحصول عليها من الرابط التالي. 

تم التنزيل يجب عليهم تثبيت الحزمة مع مدير الحزم المفضل لديهم أو من المحطة الطرفية يمكنهم القيام بذلك باستخدام الأمر التالي:

sudo rpm -i google-chrome-stable_current_x86_64.rpm

في حالة نظام Arch Linux والأنظمة المشتقة منه ، مثل Manjaro و Antergos وغيرها ، يمكننا تثبيت التطبيق من مستودعات AUR.

من اجل ماذا يجب أن يكون لديهم مساعد AUR مثبتًا على أنظمتهم ، يمكنك التحقق من الرابط التالي حيث أشارك بعضًا منهم.

عليهم ببساطة كتابة الأمر التالي في الجهاز:

yay -S google-chrome

وجاهزًا لذلك ، ستكون قد قمت بالفعل بتثبيت Google Chrome أو تحديثه على نظامك.


اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: AB Internet Networks 2008 SL
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.