Nalulutas ng Chrome 87.0.4280.141 ang 16 na kahinaan

Kamakailan ay naging kilala ang pagpapalaya ng a Ang Chrome web browser ay nag-aayos ng bersyon 87.0.4280.141, bersyon na namamahala upang malutas ang 16 na kahinaan kung saan 12 mga problema ang minarkahan bilang mapanganib.

Tulad nito, walang mga kritikal na isyu ang natukoy. na nagbibigay-daan sa iyo upang lampasan ang lahat ng mga antas ng proteksyon ng browser at magpatakbo ng code sa iyong system sa labas ng kapaligiran ng sandbox.

May kasamang update na ito 16 pag-aayos ng seguridad. Sa ibaba, i-highlight namin ang mga pagwawasto na naiambag ng mga panlabas na mananaliksik. tingnan ang Pahina ng seguridad ng Chrome para sa karagdagang impormasyon.

Ang pag-access sa mga link at detalye ng bug ay maaaring manatiling pinaghihigpitan hanggang sa ang karamihan sa mga gumagamit ay na-update na may pag-aayos. Panatilihin din namin ang mga paghihigpit kung mayroon ang bug sa isang third-party na library na ang iba pang mga proyekto ay katulad na nakasalalay sa, ngunit hindi pa maayos.

At tulad ng nabanggit ng mga developer ng Chrome, hindi lahat ng impormasyon tungkol sa kahinaan ay isiniwalat:

  • [1148749] Mataas CVE-2021-21106
  • [1153595] Mataas CVE-2021-21107
  •  [1155426] Mataas CVE-2021-21108
  • [1152334] Mataas CVE-2021-21109
  •  [1152451] Mataas CVE-2021-21110
  •  [1149125] Mataas CVE-2021-21111: Hindi sapat ang pagsunod sa patakaran sa WebUI.
  •  [1151298] Mataas CVE-2021-21112
  •  [1155178] Mataas CVE-2021-21113: Stack buffer overflow sa Skia. 
  •  [1148309] Mataas CVE-2020-16043: Hindi sapat ang pagpapatunay ng data sa network.
  •  [1150065] Mataas CVE-2021-21114
  •  [1157790] Mataas CVE-2020-15995: Sumulat ng mga hangganan sa V8. 
  • [1157814] Mataas CVE-2021-21115
  • [1151069] Medio CVE-2021-21116: Pag-overflow ng buffer ng audio stack. 

Gayundin ang pag-update ng makabuluhang pagtaas ng mga gantimpala ay nabanggit cash para sa pagkilala sa mga kahinaan.

At ito ay sa bersyon ng pagwawasto na ito dahil sa pagtuklas ng mga kahinaan para sa kasalukuyang bersyon, Nagbayad ang Google ng 13 mga gantimpala na nagkakahalaga ng $ 111,000 (tatlong premyo na $ 20,000, dalawang premyo na $ 15,000, dalawang premyo na $ 7500, at isang premium na $ 6000)

Ang pinakamalaking premyo ay binayaran para sa pagtuklas ng mga libreng kahinaan pagkatapos ng paggamit sa code na nauugnay sa awtomatikong pagpuno, mga drag-and-drop na patlang, at pagproseso ng media. Isang gantimpala na $ 15,000 ang iginawad para sa paggamit pagkatapos ng mga libreng kahinaan sa Payment API at SafeBrowsing mode.

Sa wakas, kung interesado kang malaman ang tungkol dito tungkol sa pagwawasto sa pagwawasto at mga gantimpala nito, maaari mo suriin ang sumusunod na link.

Paano mag-install o mag-update sa bagong bersyon ng Google Chrome?

Nabanggit ng mga developer ng Google na mahalagang i-update ng mga gumagamit ang browser sa lalong madaling panahon at makapag-update sa bagong bersyon ng browser sa kanilang mga system, Magagawa nila ito sa pamamagitan ng pagsunod sa mga tagubiling ibinabahagi namin sa ibaba.

Ang unang dapat gawin ay suriin kung magagamit na ang pag-update, para rito kailangan mong pumunta sa chrome: // setting / help at makikita mo ang abiso na mayroong isang pag-update.

Kung hindi ito ang kadahilanan, dapat mong isara ang iyong browser at dapat nilang i-download ang package mula sa opisyal na pahina ng Google Chrome, kaya dapat silang pumunta sa sa sumusunod na link upang makuha ang package.

O mula sa terminal na may:

wget https://dl.google.com/linux/direct/google-chrome-stable_current_amd64.deb

Tapos na ang pag-download ng package maaari nilang gawin ang direktang pag-install sa kanilang ginustong package manager, o mula sa terminal magagawa nila ito sa pamamagitan ng pagta-type ng sumusunod na utos:

sudo dpkg -i google-chrome-stable_current_amd64.deb

At kung sakaling mayroon kang mga problema sa mga dependency, maaari mong malutas ang mga ito sa pamamagitan ng pag-type ng sumusunod na utos:

sudo apt install -f

Sa kaso ng mga system na may suporta para sa mga RPM package tulad ng CentOS, RHEL, Fedora, openSUSE at mga derivatives, dapat mong i-download ang rpm package, na maaaring makuha mula sa sumusunod na link. 

Tapos na ang pag-download dapat nilang mai-install ang package sa kanilang ginustong manager ng package o mula sa terminal magagawa nila ito sa sumusunod na utos:

sudo rpm -i google-chrome-stable_current_x86_64.rpm

Sa kaso ng Arch Linux at mga system na nagmula rito, tulad ng Manjaro, Antergos at iba pa, maaari naming mai-install ang application mula sa mga AUR repository.

Kaya't dapat na may naka-install na katulong na AUR sa kanilang mga system, Maaari mong suriin ang sumusunod na link kung saan ibinabahagi ko ang ilan sa mga ito.

Kailangan lang nilang i-type ang sumusunod na utos sa terminal:

yay -S google-chrome

At handa na rito, na-install mo o na-update na ang Google Chrome sa iyong system.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: AB Internet Networks 2008 SL
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.