Chrome 87.0.4280.141 lost 16 kwetsbaarheden op

Onlangs werd bekend de release van een Chrome-webbrowser fix versie 87.0.4280.141, versie die 16 kwetsbaarheden weet op te lossen, waarvan 12 problemen als gevaarlijk zijn gemarkeerd.

Als zodanig zijn er geen kritieke problemen geïdentificeerd. waarmee u alle niveaus van browserbescherming kunt omzeilen en code op uw systeem kunt uitvoeren buiten de sandbox-omgeving.

Deze update bevat 16 beveiligingsoplossingen. Hieronder lichten we de correcties toe die zijn bijgedragen door externe onderzoekers. zie de Chrome-beveiligingspagina voor meer informatie.

Toegang tot koppelingen en bugdetails kan beperkt blijven totdat de meeste gebruikers zijn bijgewerkt met een oplossing. We zullen ook de beperkingen handhaven als de bug voorkomt in een bibliotheek van derden waarvan andere projecten op dezelfde manier afhankelijk zijn, maar die nog moet worden opgelost.

En zoals de Chrome-ontwikkelaars vermelden, wordt niet alle informatie over de kwetsbaarheid bekendgemaakt:

  • [1148749] Alt CVE-2021-21106
  • [1153595] Alt CVE-2021-21107
  •  [1155426] Alt CVE-2021-21108
  • [1152334] Alt CVE-2021-21109
  •  [1152451] Alt CVE-2021-21110
  •  [1149125] Alt CVE-2021-21111: Onvoldoende beleidsnaleving in WebUI.
  •  [1151298] Alt CVE-2021-21112
  •  [1155178] Alt CVE-2021-21113: Stack buffer overflow op Skia. 
  •  [1148309] Alt CVE-2020-16043: Onvoldoende gegevensvalidatie op het netwerk.
  •  [1150065] Alt CVE-2021-21114
  •  [1157790] Alt CVE-2020-15995: Schrijf buiten het bereik in V8. 
  • [1157814] Alt CVE-2021-21115
  • [1151069] middelen CVE-2021-21116: Bufferoverloop van audiostack. 

Daarnaast ook de update van de aanzienlijke stijging van de beloningen wordt vermeld contant geld voor het identificeren van kwetsbaarheden.

En het is dat in deze corrigerende versie vanwege de ontdekking van kwetsbaarheden voor de huidige versie, Google heeft 13 prijzen uitbetaald ter waarde van $ 111,000 (drie prijzen van $ 20,000, twee prijzen van $ 15,000, twee prijzen van $ 7500 en een premie van $ 6000)

De grootste beloningen werden betaald voor het detecteren van gratis kwetsbaarheden na gebruik in de code met betrekking tot automatisch invullen, velden met slepen en neerzetten en mediabewerking. Een beloning van $ 15,000 werd toegekend voor het gebruik van na gratis kwetsbaarheden in de Payment API en SafeBrowsing-modus.

Tenslotte als u er meer over wilt weten over deze corrigerende release en de beloningen ervan, kunt u controleer de volgende link.

Hoe installeer ik of update ik naar de nieuwe versie van Google Chrome?

Google-ontwikkelaars vermelden dat het belangrijk is dat gebruikers de browser zo snel mogelijk updaten en kunnen updaten naar de nieuwe versie van de browser op hun systemen, Ze kunnen het doen door de instructies te volgen die we hieronder delen.

Het eerste dat u moet doen, is controleer of de update al beschikbaar is, ervoor je moet naar chrome: // settings / help gaan en je ziet de melding dat er een update is.

Als dit niet het geval is, moet u uw browser sluiten en ze moeten het pakket downloaden van de officiële Google Chrome-pagina, dus ze moeten gaan naar de volgende link om het pakket op te halen.

Of vanaf de terminal met:

wget https://dl.google.com/linux/direct/google-chrome-stable_current_amd64.deb

De pakketdownload voltooid ze kunnen een directe installatie doen met hun favoriete pakketbeheerder, of vanaf de terminal kunnen ze het doen door de volgende opdracht te typen:

sudo dpkg -i google-chrome-stable_current_amd64.deb

En als u problemen heeft met de afhankelijkheden, kunt u deze oplossen door het volgende commando te typen:

sudo apt install -f

In het geval van systemen met ondersteuning voor RPM-pakketten zoals CentOS, RHEL, Fedora, openSUSE en afgeleiden, moet je het rpm-pakket downloaden, die kan worden verkregen via de volgende link. 

Klaar met downloaden ze moeten het pakket installeren met de pakketbeheerder van hun voorkeur of vanaf de terminal kunnen ze het doen met het volgende commando:

sudo rpm -i google-chrome-stable_current_x86_64.rpm

In het geval van Arch Linux en daarvan afgeleide systemen, zoals Manjaro, Antergos en anderen, kunnen we de applicatie installeren vanuit de AUR-repositories.

Waarvoor moeten een AUR-assistent op hun systemen hebben geïnstalleerd, Je kunt de volgende link bekijken waar ik er een paar deel.

Ze hoeven alleen maar de volgende opdracht in de terminal te typen:

yay -S google-chrome

En klaar ermee, u heeft Google Chrome al op uw systeem geïnstalleerd of bijgewerkt.


Laat je reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

*

*

  1. Verantwoordelijk voor de gegevens: AB Internet Networks 2008 SL
  2. Doel van de gegevens: Controle SPAM, commentaarbeheer.
  3. Legitimatie: uw toestemming
  4. Mededeling van de gegevens: De gegevens worden niet aan derden meegedeeld, behalve op grond van wettelijke verplichting.
  5. Gegevensopslag: database gehost door Occentus Networks (EU)
  6. Rechten: u kunt uw gegevens op elk moment beperken, herstellen en verwijderen.