Chrome 87.0.4280.141 rješava 16 ranjivosti

Nedavno postalo poznato puštanje a Verzija popravka Chrome web pregledača 87.0.4280.141, verzija koja uspijeva riješiti 16 ranjivosti od kojih je 12 problema označeno kao opasno.

Kao takvi, nisu utvrđena kritična pitanja. koji vam omogućavaju da zaobiđete sve razine zaštite preglednika i pokrenete kod na vašem sistemu izvan okruženja za testiranje.

Ovo ažuriranje uključuje 16 sigurnosni popravci. U nastavku ističemo ispravke koje su dali vanjski istraživači. vidi Chrome sigurnosna stranica za više informacija.

Pristup vezama i detaljima grešaka može ostati ograničen dok se većina korisnika ne ažurira ispravkom. Također ćemo zadržati ograničenja ako greška postoji u biblioteci treće strane o kojoj ovise i drugi projekti, ali koja tek treba biti ispravljena.

I kao što spominju programeri Chrome, ne otkrivaju svi informacije o ranjivosti:

  • [1148749] visok CVE-2021-21106
  • [1153595] visok CVE-2021-21107
  •  [1155426] visok CVE-2021-21108
  • [1152334] visok CVE-2021-21109
  •  [1152451] visok CVE-2021-21110
  •  [1149125] visok CVE-2021-21111: Nedovoljna usklađenost s politikama u WebUI.
  •  [1151298] visok CVE-2021-21112
  •  [1155178] visok CVE-2021-21113: Prelivanje međuspremnika steka na Skia. 
  •  [1148309] visok CVE-2020-16043: Nedovoljna provjera valjanosti podataka na mreži.
  •  [1150065] visok CVE-2021-21114
  •  [1157790] visok CVE-2020-15995: Zapišite izvan granica u V8. 
  • [1157814] visok CVE-2021-21115
  • [1151069] Pola CVE-2021-21116: Prelivanje međuspremnika audio steka. 

Takođe spominje se ažuriranje značajnog povećanja nagrada gotovina za identifikaciju ranjivosti.

I to je da u ovoj ispravljajućoj verziji zbog otkrivanja ranjivosti za trenutnu verziju, Google je isplatio 13 nagrada u vrijednosti od 111,000 američkih dolara (tri nagrade od 20,000 USD, dvije nagrade od 15,000 USD, dvije nagrade od 7500 USD i premija od 6000 USD)

Najveće nagrade isplaćene su za otkrivanje ranjivosti nakon upotrebe u kodu koje se odnose na automatsko popunjavanje, prevlačenje i ispuštanje polja i obradu medija. Nagrada od 15,000 USD dodijeljena je za korištenje nakon besplatnih ranjivosti u API-ju za plaćanje i načinu SafeBrowing.

Na kraju, ako ste zainteresirani da saznate više o tome o ovom korektivnom izdanju i njegovim nagradama, možete provjerite sljedeći link.

Kako instalirati ili ažurirati na novu verziju Google Chromea?

Googleovi programeri napominju da je važno da korisnici ažuriraju preglednik što je prije moguće i da mogu ažurirati na novu verziju preglednika na svojim sistemima, To mogu učiniti slijedeći upute koje dijelimo u nastavku.

Prvo što treba učiniti je provjerite je li ažuriranje već dostupno, za to morate otići na chrome: // settings / help i vidjet ćete obavijest da postoji ažuriranje.

Ako to nije slučaj, morate zatvoriti preglednik i oni moraju preuzeti paket sa službene stranice Google Chrome-a, tako da moraju ići na sljedeću vezu za preuzimanje paketa.

Ili sa terminala sa:

wget https://dl.google.com/linux/direct/google-chrome-stable_current_amd64.deb

Završeno preuzimanje paketa mogu izvršiti direktnu instalaciju sa svojim preferiranim upraviteljem paketa, ili sa terminala to mogu učiniti upisivanjem sljedeće naredbe:

sudo dpkg -i google-chrome-stable_current_amd64.deb

A u slučaju da imate problema sa zavisnostima, možete ih riješiti upisivanjem sljedeće naredbe:

sudo apt install -f

U slučaju sistema sa podrškom za RPM pakete kao što su CentOS, RHEL, Fedora, openSUSE i derivati, morate preuzeti rpm paket, koji se mogu dobiti na sledećem linku. 

Završeno preuzimanje moraju instalirati paket sa svojim željenim upraviteljem paketa ili sa terminala to mogu učiniti sljedećom naredbom:

sudo rpm -i google-chrome-stable_current_x86_64.rpm

U slučaju Arch Linuxa i sistema izvedenih iz njega, kao što su Manjaro, Antergos i drugi, aplikaciju možemo instalirati iz AUR spremišta.

Tako da na njihovim sistemima mora biti instaliran AUR asistent, Možete provjeriti sljedeću vezu gdje dijelim neke od njih.

Oni jednostavno moraju upisati sljedeću naredbu u terminal:

yay -S google-chrome

I spremni ste s tim, već ćete instalirati ili ažurirati Google Chrome na svoj sistem.


Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Odgovoran za podatke: AB Internet Networks 2008 SL
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.