Chrome 87.0.4280.141 rieši 16 chýb zabezpečenia

Nedávno sa stalo známe vydanie a Oprava webového prehliadača Chrome verzie 87.0.4280.141, verzia, ktorá dokáže vyriešiť 16 zraniteľností, z ktorých 12 problémov je označených ako nebezpečné.

Z tohto dôvodu neboli identifikované žiadne kritické problémy. ktoré vám umožňujú obísť všetky úrovne ochrany prehliadača a spustiť kód vo vašom systéme mimo prostredia karantény.

Táto aktualizácia obsahuje 16 bezpečnostné opravy. Ďalej zdôrazňujeme opravy, ktoré prispeli externí výskumníci. pozri Stránka zabezpečenia prehliadača Chrome pre viac informácií.

Prístup k odkazom a podrobnostiam o chybe môže zostať obmedzený, kým nebude väčšina používateľov aktualizovaná opravou. Obmedzenia tiež zachováme, ak chyba existuje v knižnici tretej strany, od ktorej podobne závisia aj iné projekty, ale musí sa ešte opraviť.

A ako vývojári prehliadača Chrome spomínajú, nie sú zverejnené všetky informácie o zraniteľnosti:

  • [1148749] Vysoký CVE-2021 21106,
  • [1153595] Vysoký CVE-2021 21107,
  •  [1155426] Vysoký CVE-2021 21108,
  • [1152334] Vysoký CVE-2021 21109,
  •  [1152451] Vysoký CVE-2021 21110,
  •  [1149125] Vysoký CVE-2021-21111: Nedostatočné dodržiavanie zásad vo webovom rozhraní.
  •  [1151298] Vysoký CVE-2021 21112,
  •  [1155178] Vysoký CVE-2021-21113: Pretekanie vyrovnávacej pamäte vyrovnávacej pamäte na serveri Skia. 
  •  [1148309] Vysoký CVE-2020-16043: Nedostatočné overenie údajov v sieti.
  •  [1150065] Vysoký CVE-2021 21114,
  •  [1157790] Vysoký CVE-2020-15995: Vypisujte hranice mimo verzie V8. 
  • [1157814] Vysoký CVE-2021 21115,
  • [1151069] prostriedky CVE-2021-21116: Pretekanie vyrovnávacej pamäte zvukového zásobníka. 

Okrem toho tiež uvádza sa aktualizácia významného zvýšenia odmien peniaze na identifikáciu slabých miest.

A je to tak, že v tejto opravnej verzii z dôvodu odhalenia zraniteľností aktuálnej verzie Google vyplatil 13 cien v hodnote 111,000 XNUMX dolárov (tri ceny vo výške 20,000 15,000 dolárov, dve ceny vo výške 7500 6000 dolárov, dve ceny vo výške XNUMX XNUMX dolárov a jedna prémia vo výške XNUMX XNUMX dolárov)

Najväčšie odmeny boli vyplatené za detekciu bezplatných následných zraniteľností v kóde súvisiacich s automatickým vyplňovaním, poliami „drag-and-drop“ a spracovaním médií. Odmena vo výške 15,000 XNUMX dolárov bola udelená za použitie slabých miest v rozhraní Payment API a SafeBrowsing.

konečne, ak máte záujem dozvedieť sa o tom viac o tomto opravnom vydaní a jeho odmenách, môžete skontrolujte nasledujúci odkaz.

Ako nainštalovať alebo aktualizovať na novú verziu prehliadača Google Chrome?

Vývojári spoločnosti Google spomínajú, že je dôležité, aby používatelia aktualizovali prehliadač čo najskôr a mohli vo svojich systémoch aktualizovať prehliadač na novú verziu. Môžu tak urobiť podľa pokynov, ktoré zdieľame nižšie.

Prvá vec, ktorú musíte urobiť, je skontrolujte, či je aktualizácia už k dispozícii, pre to musíte ísť na chrome: // settings / help a uvidíte upozornenie, že existuje aktualizácia.

Ak to tak nie je, musíte zavrieť prehliadač a musí si stiahnuť balíček z oficiálnej stránky Google Chrome, takže musí prejsť na na nasledujúci odkaz získate balík.

Alebo z terminálu pomocou:

wget https://dl.google.com/linux/direct/google-chrome-stable_current_amd64.deb

Dokončenie sťahovania balíka môžu vykonať priamu inštaláciu s preferovaným správcom balíkov, alebo z terminálu to môžu urobiť zadaním nasledujúceho príkazu:

sudo dpkg -i google-chrome-stable_current_amd64.deb

A v prípade, že máte problémy so závislosťami, môžete ich vyriešiť zadaním nasledujúceho príkazu:

sudo apt install -f

V prípade systémov s podporou balíkov RPM, ako sú CentOS, RHEL, Fedora, openSUSE a deriváty, si musíte stiahnuť balíček rpm, ktoré je možné získať z nasledujúceho odkazu. 

Hotovo musia nainštalovať balík s preferovaným správcom balíkov alebo z terminálu to môžu urobiť pomocou nasledujúceho príkazu:

sudo rpm -i google-chrome-stable_current_x86_64.rpm

V prípade Arch Linuxu a systémov z neho odvodených, ako napríklad Manjaro, Antergos a ďalších, môžeme aplikáciu nainštalovať z repozitárov AUR.

Tak teda vo svojich systémoch musí byť nainštalovaný asistent AUR, Môžete skontrolovať nasledujúci odkaz, kde zdieľam niektoré z nich.

Jednoducho musia do terminálu napísať nasledujúci príkaz:

yay -S google-chrome

Vďaka tomu už budete mať vo svojom systéme nainštalovaný alebo aktualizovaný prehliadač Google Chrome.


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Za údaje zodpovedá: AB Internet Networks 2008 SL
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.