Chrome 87.0.4280.141 løser 16 sårbarheder

For nylig blev kendt frigivelsen af ​​en Chrome webbrowser fix version 87.0.4280.141, version der klarer at løse 16 sårbarheder, hvoraf 12 problemer er markeret som farlige.

Som sådan er der ikke identificeret nogen kritiske problemer. der giver dig mulighed for at omgå alle niveauer af browserbeskyttelse og køre kode på dit system uden for sandkassemiljøet.

Denne opdatering inkluderer 16 sikkerhedsrettelser. Nedenfor fremhæver vi de rettelser, som eksterne forskere har bidraget med. se Chrome-sikkerhedsside for mere information.

Adgang til links og bugdetaljer kan forblive begrænset, indtil de fleste brugere opdateres med en rettelse. Vi opretholder også begrænsningerne, hvis fejlen findes i et tredjepartsbibliotek, som andre projekter på lignende måde er afhængige af, men som endnu ikke er rettet.

Og som Chrome-udviklerne nævner, afsløres ikke alle oplysninger om sårbarheden:

  • [1148749] Høj CVE-2021-21106
  • [1153595] Høj CVE-2021-21107
  •  [1155426] Høj CVE-2021-21108
  • [1152334] Høj CVE-2021-21109
  •  [1152451] Høj CVE-2021-21110
  •  [1149125] Høj CVE-2021-21111: Utilstrækkelig overholdelse af politikker i WebUI.
  •  [1151298] Høj CVE-2021-21112
  •  [1155178] Høj CVE-2021-21113: Stack bufferoverløb på Skia. 
  •  [1148309] Høj CVE-2020-16043: Utilstrækkelig datavalidering på netværket.
  •  [1150065] Høj CVE-2021-21114
  •  [1157790] Høj CVE-2020-15995: Skriv uden for grænserne i V8. 
  • [1157814] Høj CVE-2021-21115
  • [1151069] Medio CVE-2021-21116: Audio stack bufferoverløb. 

Derudover også opdateringen af ​​den betydelige stigning i belønningerne nævnes kontanter til identifikation af sårbarheder.

Og det er, at i denne korrigerende version på grund af opdagelsen af ​​sårbarheder for den aktuelle version, Google har udbetalt 13 præmier til en værdi af $ 111,000 (tre præmier på $ 20,000, to præmier på $ 15,000, to præmier på $ 7500 og en præmie på $ 6000)

De største belønninger blev betalt for at opdage gratis sårbarheder efter brug i koden relateret til automatisk udfyldning, træk-og-slip-felter og mediebehandling. En belønning på $ 15,000 blev tildelt for brug efter gratis sårbarheder i Payment API og SafeBrowsing-tilstand.

Endelig hvis du er interesseret i at vide mere om det om denne korrigerende frigivelse og dens belønninger, kan du tjek følgende link.

Hvordan installeres eller opdateres til den nye version af Google Chrome?

Google-udviklere nævner, at det er vigtigt, at brugerne opdaterer browseren hurtigst muligt og er i stand til at opdatere til den nye version af browseren på deres systemer, De kan gøre det ved at følge de instruktioner, vi deler nedenfor.

Den første ting at gøre er kontrollere, om opdateringen allerede er tilgængelig, for det du skal gå til chrome: // settings / help og du vil se meddelelsen om, at der er en opdatering.

Hvis dette ikke er tilfældet, skal du lukke din browser, og de skal downloade pakken fra den officielle Google Chrome-side, så de skal gå til til følgende link for at hente pakken.

Eller fra terminalen med:

wget https://dl.google.com/linux/direct/google-chrome-stable_current_amd64.deb

Udført download af pakken de kan foretage direkte installation med deres foretrukne pakkehåndtering, eller fra terminalen kan de gøre det ved at skrive følgende kommando:

sudo dpkg -i google-chrome-stable_current_amd64.deb

Og hvis du har problemer med afhængigheder, kan du løse dem ved at skrive følgende kommando:

sudo apt install -f

I tilfælde af systemer med understøttelse af RPM-pakker som CentOS, RHEL, Fedora, openSUSE og derivater, skal du downloade rpm-pakken, som kan fås fra følgende link. 

Udført download de skal installere pakken med deres foretrukne pakkehåndtering eller fra terminalen kan de gøre det med følgende kommando:

sudo rpm -i google-chrome-stable_current_x86_64.rpm

I tilfælde af Arch Linux og systemer, der stammer fra det, såsom Manjaro, Antergos og andre, kan vi installere applikationen fra AUR-arkiverne.

For hvad skal have en AUR-assistent installeret på deres systemer, Du kan tjekke følgende link, hvor jeg deler nogle af dem.

De skal blot skrive følgende kommando i terminalen:

yay -S google-chrome

Og klar med det har du allerede installeret eller opdateret Google Chrome på dit system.


Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for data: AB Internet Networks 2008 SL
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.