Chrome 87.0.4280.141 löser 16 sårbarheter

Nyligen blev känd frisläppandet av en Chrome-webbläsarens fixversion 87.0.4280.141, version som lyckas lösa 16 sårbarheter varav 12 problem markeras som farliga.

Som sådan har inga kritiska problem identifierats. som låter dig kringgå alla nivåer av webbläsarskydd och köra kod på ditt system utanför sandlådemiljön.

Denna uppdatering inkluderar 16 säkerhetsfixar. Nedan markerar vi de korrigeringar som bidragits av externa forskare. se Säkerhetssidan för Chrome för mer information.

Åtkomst till länkar och buggdetaljer kan förbli begränsad tills de flesta användare uppdateras med en fix. Vi kommer också att behålla begränsningarna om felet finns i ett tredjepartsbibliotek som andra projekt är beroende av, men som ännu inte har åtgärdats.

Och som Chrome-utvecklarna nämner, avslöjar inte alla information om sårbarheten:

  • [1148749] Hög CVE-2021-21106
  • [1153595] Hög CVE-2021-21107
  •  [1155426] Hög CVE-2021-21108
  • [1152334] Hög CVE-2021-21109
  •  [1152451] Hög CVE-2021-21110
  •  [1149125] Hög CVE-2021-21111: Otillräcklig efterlevnad av policy i WebUI.
  •  [1151298] Hög CVE-2021-21112
  •  [1155178] Hög CVE-2021-21113: Stack buffertöverflöde på Skia. 
  •  [1148309] Hög CVE-2020-16043: Otillräcklig datavalidering i nätverket.
  •  [1150065] Hög CVE-2021-21114
  •  [1157790] Hög CVE-2020-15995: Skriv utanför gränserna i V8. 
  • [1157814] Hög CVE-2021-21115
  • [1151069] Medium CVE-2021-21116: Övergång för ljudstapelbuffert. 

Dessutom, även uppdateringen av den betydande ökningen av belöningarna nämns kontanter för att identifiera sårbarheter.

Och det är att i den här korrigerande versionen på grund av upptäckten av sårbarheter för den aktuella versionen, Google har betalat ut 13 priser värda $ 111,000 (tre priser på $ 20,000, två priser på $ 15,000, två priser på $ 7500 och en premie på $ 6000)

De största belöningarna betalades för att upptäcka gratis sårbarheter efter användning i koden relaterad till automatisk fyllning, dra-och-släpp-fält och mediebehandling. En belöning på 15,000 XNUMX dollar tilldelades för att använda efter gratis sårbarheter i Payment API och SafeBrowsing-läge.

Slutligen, om du är intresserad av att veta mer om det om denna korrigerande release och dess belöningar kan du kolla följande länk.

Hur installerar eller uppdaterar jag till den nya versionen av Google Chrome?

Google-utvecklare nämner att det är viktigt att användare uppdaterar webbläsaren så snart som möjligt och att de kan uppdatera till den nya versionen av webbläsaren på sina system, De kan göra det genom att följa instruktionerna vi delar nedan.

Det första du ska göra är kontrollera om uppdateringen redan är tillgänglig, för det du måste gå till chrome: // settings / help och meddelandet om att det finns en uppdatering kommer att visas.

Om detta inte är fallet måste du stänga din webbläsare och de måste ladda ner paketet från den officiella Google Chrome-sidan, så de måste gå till till följande länk för att få paketet.

Eller från terminalen med:

wget https://dl.google.com/linux/direct/google-chrome-stable_current_amd64.deb

Gjort paketnedladdningen de kan göra direktinstallation med sin föredragna pakethanterare, eller från terminalen kan de göra det genom att skriva följande kommando:

sudo dpkg -i google-chrome-stable_current_amd64.deb

Och om du har problem med beroenden kan du lösa dem genom att skriva följande kommando:

sudo apt install -f

När det gäller system med stöd för RPM-paket som CentOS, RHEL, Fedora, openSUSE och derivat måste du ladda ner RPM-paketet, som kan erhållas från följande länk. 

Gjort nedladdningen de måste installera paketet med sin föredragna pakethanterare eller från terminalen kan de göra det med följande kommando:

sudo rpm -i google-chrome-stable_current_x86_64.rpm

När det gäller Arch Linux och system härledda från det, som Manjaro, Antergos och andra, kan vi installera applikationen från AUR-förvaren.

För vad måste ha en AUR-assistent installerad på sina system, Du kan kontrollera följande länk där jag delar några av dem.

De måste helt enkelt skriva följande kommando i terminalen:

yay -S google-chrome

Och redo med det har du redan installerat eller uppdaterat Google Chrome på ditt system.


Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för data: AB Internet Networks 2008 SL
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.