Nedávno sa stalo známe vydanie a Oprava webového prehliadača Chrome verzie 87.0.4280.141, verzia, ktorá dokáže vyriešiť 16 zraniteľností, z ktorých 12 problémov je označených ako nebezpečné.
Z tohto dôvodu neboli identifikované žiadne kritické problémy. ktoré vám umožňujú obísť všetky úrovne ochrany prehliadača a spustiť kód vo vašom systéme mimo prostredia karantény.
Táto aktualizácia obsahuje 16 bezpečnostné opravy. Ďalej zdôrazňujeme opravy, ktoré prispeli externí výskumníci. pozri Stránka zabezpečenia prehliadača Chrome pre viac informácií.
Prístup k odkazom a podrobnostiam o chybe môže zostať obmedzený, kým nebude väčšina používateľov aktualizovaná opravou. Obmedzenia tiež zachováme, ak chyba existuje v knižnici tretej strany, od ktorej podobne závisia aj iné projekty, ale musí sa ešte opraviť.
A ako vývojári prehliadača Chrome spomínajú, nie sú zverejnené všetky informácie o zraniteľnosti:
- [1148749] Vysoký CVE-2021 21106,
- [1153595] Vysoký CVE-2021 21107,
- [1155426] Vysoký CVE-2021 21108,
- [1152334] Vysoký CVE-2021 21109,
- [1152451] Vysoký CVE-2021 21110,
- [1149125] Vysoký CVE-2021-21111: Nedostatočné dodržiavanie zásad vo webovom rozhraní.
- [1151298] Vysoký CVE-2021 21112,
- [1155178] Vysoký CVE-2021-21113: Pretekanie vyrovnávacej pamäte vyrovnávacej pamäte na serveri Skia.
- [1148309] Vysoký CVE-2020-16043: Nedostatočné overenie údajov v sieti.
- [1150065] Vysoký CVE-2021 21114,
- [1157790] Vysoký CVE-2020-15995: Vypisujte hranice mimo verzie V8.
- [1157814] Vysoký CVE-2021 21115,
- [1151069] prostriedky CVE-2021-21116: Pretekanie vyrovnávacej pamäte zvukového zásobníka.
Okrem toho tiež uvádza sa aktualizácia významného zvýšenia odmien peniaze na identifikáciu slabých miest.
A je to tak, že v tejto opravnej verzii z dôvodu odhalenia zraniteľností aktuálnej verzie Google vyplatil 13 cien v hodnote 111,000 XNUMX dolárov (tri ceny vo výške 20,000 15,000 dolárov, dve ceny vo výške 7500 6000 dolárov, dve ceny vo výške XNUMX XNUMX dolárov a jedna prémia vo výške XNUMX XNUMX dolárov)
Najväčšie odmeny boli vyplatené za detekciu bezplatných následných zraniteľností v kóde súvisiacich s automatickým vyplňovaním, poliami „drag-and-drop“ a spracovaním médií. Odmena vo výške 15,000 XNUMX dolárov bola udelená za použitie slabých miest v rozhraní Payment API a SafeBrowsing.
konečne, ak máte záujem dozvedieť sa o tom viac o tomto opravnom vydaní a jeho odmenách, môžete skontrolujte nasledujúci odkaz.
Ako nainštalovať alebo aktualizovať na novú verziu prehliadača Google Chrome?
Vývojári spoločnosti Google spomínajú, že je dôležité, aby používatelia aktualizovali prehliadač čo najskôr a mohli vo svojich systémoch aktualizovať prehliadač na novú verziu. Môžu tak urobiť podľa pokynov, ktoré zdieľame nižšie.
Prvá vec, ktorú musíte urobiť, je skontrolujte, či je aktualizácia už k dispozícii, pre to musíte ísť na chrome: // settings / help a uvidíte upozornenie, že existuje aktualizácia.
Ak to tak nie je, musíte zavrieť prehliadač a musí si stiahnuť balíček z oficiálnej stránky Google Chrome, takže musí prejsť na na nasledujúci odkaz získate balík.
Alebo z terminálu pomocou:
wget https://dl.google.com/linux/direct/google-chrome-stable_current_amd64.deb
Dokončenie sťahovania balíka môžu vykonať priamu inštaláciu s preferovaným správcom balíkov, alebo z terminálu to môžu urobiť zadaním nasledujúceho príkazu:
sudo dpkg -i google-chrome-stable_current_amd64.deb
A v prípade, že máte problémy so závislosťami, môžete ich vyriešiť zadaním nasledujúceho príkazu:
sudo apt install -f
V prípade systémov s podporou balíkov RPM, ako sú CentOS, RHEL, Fedora, openSUSE a deriváty, si musíte stiahnuť balíček rpm, ktoré je možné získať z nasledujúceho odkazu.
Hotovo musia nainštalovať balík s preferovaným správcom balíkov alebo z terminálu to môžu urobiť pomocou nasledujúceho príkazu:
sudo rpm -i google-chrome-stable_current_x86_64.rpm
V prípade Arch Linuxu a systémov z neho odvodených, ako napríklad Manjaro, Antergos a ďalších, môžeme aplikáciu nainštalovať z repozitárov AUR.
Tak teda vo svojich systémoch musí byť nainštalovaný asistent AUR, Môžete skontrolovať nasledujúci odkaz, kde zdieľam niektoré z nich.
Jednoducho musia do terminálu napísať nasledujúci príkaz:
yay -S google-chrome
Vďaka tomu už budete mať vo svojom systéme nainštalovaný alebo aktualizovaný prehliadač Google Chrome.