Chrome 87.0.4280.141解決了16個漏洞

最近成名 釋放 Chrome網絡瀏覽器修復版本87.0.4280.141,該版本可解決16個漏洞,其中12個問題被標記為危險。

因此,尚未發現任何關鍵問題。 允許您繞過所有級別的瀏覽器保護,並在沙盒環境之外的系統上運行代碼。

此更新包括 16 安全修復程序。 下面,我們重點介紹外部研究人員所做的更正。 看到 Chrome安全頁面 para obtenermásinformación。

在大多數用戶都獲得修復程序更新之前,對鏈接和錯誤詳細信息的訪問可能仍受限制。 如果該錯誤存在於其他項目類似地依賴的第三方庫中,但尚未修復,我們還將維護這些限制。

而且,正如Chrome開發人員提到的那樣,並未披露有關該漏洞的所有信息:

  • [1148749] CVE-2021,21106
  • [1153595] CVE-2021,21107
  •  [1155426] CVE-2021,21108
  • [1152334] CVE-2021,21109
  •  [1152451] CVE-2021,21110
  •  [1149125] CVE-2021-21111:WebUI中的策略合規性不足。
  •  [1151298] CVE-2021,21112
  •  [1155178] CVE-2021-21113:Skia上的堆棧緩衝區溢出。 
  •  [1148309] CVE-2020-16043:網絡上的數據驗證不足。
  •  [1150065] CVE-2021,21114
  •  [1157790] CVE-2020-15995:在V8中寫越界。 
  • [1157814] CVE-2021,21115
  • [1151069] 手段 CVE-2021-21116:音頻堆棧緩衝區溢出。 

此外,還 提到了獎勵大幅增加的更新 用於識別漏洞的現金。

正是由於發現了當前版本的漏洞,因此在此更正版本中, 谷歌已經發放了13份獎品,總價值111,000美元 (三等獎20,000美元,二等獎15,000美元,二等獎7500美元,以及保險費6000美元)

在檢測與自動填充,拖放字段和媒體處理有關的代碼中的免費使用後漏洞方面,獲得了最大的回報。 由於使用了Payment API和SafeBrowsing模式中的免費漏洞後,獲得了15,000美元的獎勵。

最後, 如果您有興趣了解更多信息 關於此更正版本及其獎勵,您可以 檢查以下鏈接。

如何安裝或更新到新版本的Google Chrome?

Google開發人員提到,用戶必須盡快更新瀏覽器,並能夠在其係統上更新到新版本的瀏覽器,這一點很重要, 他們可以按照我們下面分享的說明進行操作。

首先要做的是 檢查更新是否已可用, 為了它 您必須轉到chrome://設置/幫助 並出現有關更新的通知。

如果不是這種情況,則必須關閉瀏覽器,並且他們必須從官方的Google Chrome瀏覽器頁面下載該程序包,因此必須轉到 到以下鏈接以獲取軟件包。

或從終端上通過:

wget https://dl.google.com/linux/direct/google-chrome-stable_current_amd64.deb

完成包下載 他們可以使用其首選的軟件包管理器直接進行安裝, 或者從終端,他們可以通過鍵入以下命令來做到這一點:

sudo dpkg -i google-chrome-stable_current_amd64.deb

並且如果依賴項存在問題,可以通過鍵入以下命令來解決它們:

sudo apt install -f

如果系統支持RPM軟件包,例如CentOS,RHEL,Fedora,openSUSE和衍生產品,則必須下載rpm軟件包, 可以從以下鏈接獲得。 

完成下載 他們必須使用其首選的軟件包管理器來安裝軟件包 或從終端,他們可以使用以下命令進行操作:

sudo rpm -i google-chrome-stable_current_x86_64.rpm

對於Arch Linux及其衍生的系統,例如Manjaro,Antergos等,我們可以從AUR存儲庫中安裝該應用程序。

為了什麼 必須在其係統上安裝AUR助手, 您可以在我分享其中一些內容的地方查看以下鏈接。

他們只需在終端中鍵入以下命令:

yay -S google-chrome

並準備好使用它,您已經在系統上安裝或更新了Google Chrome。


發表您的評論

您的電子郵件地址將不會被發表。 必填字段標有 *

*

*

  1. 負責資料:AB Internet Networks 2008 SL
  2. 數據用途:控制垃圾郵件,註釋管理。
  3. 合法性:您的同意
  4. 數據通訊:除非有法律義務,否則不會將數據傳達給第三方。
  5. 數據存儲:Occentus Networks(EU)託管的數據庫
  6. 權利:您可以隨時限制,恢復和刪除您的信息。